Deutscher Bundestag 
8. Wahlperiode 


Drucksache 8/3570 


18.01.80 

Sachgebiet 204 

Unterrichtung 

durch den Bundesbeauftragten für den Datenschutz 


Zweiter Tätigkeitsbericht des Bundesbeauftragten für den Datenschutz 
gemäß § 19 Abs. 2 Satz 2 des Bundesdatenschutzgesetzes (BDSG) 


Gliederung 


Seite 


1 Überblick 4 

1.1 Sdiwerpunkte der Tätigkeit im Beriditsjahr 4 

1.2 Fortsdireitende Anwendung der Informa- 

tionstedinik und Gefahren für die Indivi- 
dualrechte 4 

1.3 Stand des Datenschutzes im allgemeinen ... 6 

1.4 Eingaben und wichtige Beschwerdepunkte . 6 

1.5 Informationsbesuche und Kontrollen bei 

Bundesbehörden 7 

1.6 Verantwortlichkeit der Behörden für die 

Durchführung des Datenschutzes 8 

1.7 Kooperation mit anderen Datenschutz- 
instanzen 8 

1.8 Öffentlichkeitsarbeit 9 

1.9 Dateienregister 9 

1.10 Ausbau der Dienststelle - Personal und 

Sachhaushalt 9 

2 Stand des Datenschutzes in ausgewählten 

Bereichen 10 

2.1 Allgemeine innere Verwaltung 10 


Seite 


2.1.1 Wahlen 10 

2.1.2 Sammelübersicht über Anträge und Petitio- 
nen 11 

2.1.3 Novelle zum Bundespersonalausweisgesetz. 11 

2.1.4 Meldewesen 13 

2.1.5 Bundesarchiv 14 

2.2 Rechtswesen/Justizverwaltung 15 

2.2.1 Datenschutz im Bundeszentralregister 15 

2.2.2 Anordnung über Mitteilungen in Straf- 
sachen 16 

2.2.3 Richtlinien für das Strafverfahren und das 

Bußgeldverfahren 17 

2.2.4 Datenschutz bei der Übermittlung von An- 
gaben aus dem Schuldnerverzeichnis nach 

§ 915 ZPO 18 

2.2.5 Datenschutz im Grundbuchwesen 18 

2.2.6 Datenschutz im Bereich des Personenstands- 
wesens - Aufgebot nach § 12 EheG - 19 

2.3 Steuerverwaltung 19 

2.4 Volkszählung und Statistik 20 

2.4.1 Gesetzgebung 20 


Druc^: Bonner Universitäts-Buchdruckerei, 5300 Bonn 

Alleinvertrieb: Verlag Dr. Hans Heger, Postfach 20 08 21, Herderstraße 56, 

5300 Bonn 2, Telefon (0 22 21) 36 35 51 



Drucksache 8/3570 


Deutscher Bundestag — ■ 8. Wahlperiode 


Seite 


2.4.2 Erhebung von Namen bei statistischen Erhe- 
bungen 20 

2.4.3 Überprüfung des Statistischen Bundesamtes 20 

2.5 Personalwesen 21 

2.5.1 Personalinformationssysteme 21 

2.5.2 Speicherung von Beurteilungsnoten 21 

2.5.3 Registrierung von Grundbesitz 22 

2.5.4 Datenschutz im Bereich von Dienst- und 

Arbeitsverhältnissen 23 

2.5.5 Bundespersonalausschuß - Personalakten . . 23 

2.5.6 Personalvertretungsrecht (Betriebsverfas- 
sungsrecht) und Datenschutz 24 

2.6 Sozialverwaltung, Gesundheitswesen ...... 24 

2.6.1 Problemüberblick 24 

2.6.2 Umfrage bei den Spitzenverbänden der So- 
zialversicherungsträger zum Sozialgeheimnis 25 

2.6.3 Novellierung des § 35 SGB I 26 

2.6.4 Infratest-Sozialforschung 27 

2.6.5 Arbeitsverwaltung 29 

2.6.6 Verband Deutscher Rentenversicherungsträ- 
ger (VDR) 33 

2.6.7 Nachüberprüfung der Barmer Ersatzkasse . . 34 

2.6.8 DVDIS 35 

2.8.9 Berufsgenossenschaft für den Einzelhandel . 35 

2.6.10 Überprüfung des Bundeswehrzentralkran- 
kenhauses Koblenz 36 

2.6.11 Einzelfälle . 36 

2.7 Verkehrswesen 37 

2.7.1 Kraftfahrt-Bundesamt 37 

2.7.2 ZEVIS 41 

2.7.3 Verkehrsunternehmen mit Bundesbeteili- 
gung 42 

2.8 öffentliche Sicherheit 42 

2.8.1 Allgemeine Bemerkungen und übergreifen- 
de Probleme : . 42 

2.8.2 Bundeskriminalamt (BKA) 45 

2.8.3 Bundesgrenzschutz 48 

2.8.4 Bundesnachrichtendienst 49 

,2.8.5 Bundesamt für Verfassungsschutz 50 

2.8.6 Bundesministerium der Verteidigung und 

Amt für Sicherheit der Bundeswehr 52 

2.8.7 Hausinspektion des Deutschen Bundestages 54 

2.8.8 Zusammenfassende Würdigung und Aus- 
blick auf die Tätigkeit im Jahre; 1980 ...... 54 

2.9 Nicht-öffentlicher Bereich 55 

2.9.1 Versicherungen 55 

2.9.2 Kreditsicherung 55 


Seite 


3 Allgemeine Erfahrungen aus Prüfungen ... 56 

3.1 Datenschutz als Organisationsaufgabe 56 

3.2 Übersicht über die gespeicherten Daten .... 56 

3.3 Überwachung der ordnungsgemäßen An- 
wendung der Datenverarbeitungsprogramme 57 

3.3.1 Programmkontrolle 57 

3.3.2 Einsatzkontrolle 57 

3.3.3 Einzelfallkontrolle 57 

3.4 Sicherungsmaßnahmen 58 

3.4.1 Abgrenzung der Sicherheitsbereiche 58 

3.4.2 Führung des Datenträger-Bestands 58 

3.4.3 Transport von Datenträgern 58 

4 Zum weiteren Ausbau des Datenschutzes . . 58 

4.1 Bereichsspezifische Vorschriften 58 

4.2 Zur Aufgabe des Datenschutzes 59 

4.3 Fortentwicklung des BDSG 60 

4.3.1 Anwendungsbereich des Gesetzes (Datei- 
begriff) 60 

4.3.2 Zulässigkeit der Datenerhebung 61 

4.3.3 Zulässigkeit der Speicherung und Über- 
mittlung 62 

4.3.4 Zulässigkeit sonstiger Nutzung von Daten . 64 

4.3.5 Verbot von Persönlichkeitsprofilen 64 

4.3.6 Transparenz der Datenverarbeitung 65 

4.3.7 Stellung des Bundesbeauftragten 66 

4.3.8 Aufsichtsbehörden für den nicht-öffentlichen 

Bereich 66 

4.3.9 Betrieblicher Datenschutzbeauftragter 67 

4.4 Abweichendes Landesrecht 67 

4.4.1 Zulässigkeit der Datenverarbeitung 68 

4.4.2 Freigabe von Datenverarbeitungsverfahren 68 

4.4.3 Dienst- und arbeitsrechtliche Rechtsverhält- 
nisse 68 

4.4.4 Datenverarbeitung für wissenschaftliche 

Zwecke und für die amtliche Statistik 68 

4.4.5 Datenverarbeitung im Auftrag .......... . . 68 

4.4.6 Datenübermittlungen innerhalb des öffent- 
lichen Bereichs 69 

4.4.7 Datenübermittlungen an nicht-öffentliche 

Stellen 69 

4.4.8 Auskünfte an den Betroffenen 69 

4.4.9 Verschuldensunabhängiger Schadensersatz- 
anspruch 69 

4.4.10 Berichtigung, Sperrung und Löschung von 

Daten 70 


Gemäß § 19 Abs. 2 Satz 2 des Bundesdatenschutzgesetzes zugeleitet mit Schreiben des Bundesbeauftragten 
für den Datenschutz — I 192 11112 — vom 18. Januar 1980 


2 



Deutscher Bundestag — 8. Wahlperiode 


Drucksache 8/3570 


Seite 


4.4.11 Landesbeauftragter für den Datenschutz ... 70 

4.4.12 Dateienregister, Veröffentlichungen über die 

Dateien 70 

4.4.13 Ordnungswidrigkeiten und Straftaten 70 

4.4.14 Informationsrecht des Landtages 71 

5 Datenschutz im Ausland, internationale Zu- 
sammenarbeit 71 

5.1 Stand der Datenschutzgesetzgebung im Aus- 
land 71 

5.1.1 USA 71 

5.1.2 Schweden 73 

5.1.3 Luxemburg 73 

5.2 Grenzüberschreitender Datenverkehr 74 


Seite 


5.2.1 Gegenwärtige Sach- und Rechtslage 74 

5.2.2 Nationale Datenschutzgesetze 74 

5.3 Internationale Übereinkommen 75 

5.3.1 Europarat 75 

5.3.2 Organisation für wirtschaftliche Zusammen- 
arbeit und Entwicklung (OECD) 75 

5.3.^3 Europäische Gemeinschaft 76 

5.4 Internationale Zusammenarbeit in Fragen 

des Datenschutzes 76 

Abkürzungsverzeichnis 78 

Sachregister 80 


3 



PrUCkSachG 8/3570 Deutscher Bundestag — 8. Wahlperiode 


1 Überblick 


1.1 Schwerpunkte der Tätigkeit im Berichtsjahr 

Schwerpunkte meiner Tätigkeit im Jahr 1979 
waren: 

— die Kontrolle der Einhaltung des Datenschutz- 
rechts bei der Arbeitsverwaltung, bei Trägern 
der Sozialversicherung sowie ihren Verbänden, 
beim Kraftfahrt-Bundesamt und beim Statisti- 
schen Bundesamt, aufgrund von Einzeleingaben 
auch bei Behörden des Sicherheitsbereichs und 
der Deutschen Bundespost, 

— Die Beratung der zuständigen Bundesminister 
und einzelner Ausschüsse des Deutschen Bun- 
destages zu verschiedenen Gesetzgebungsvorha- 
ben (Melderechtsrahmengesetz, Personalaus- 
weisgesetz, Neuregelung des Sozialgeheimnis- 
ses, Bundeswahlordnung, Verkehrszentralregi- 
stergesetz, Statistik-Novellen), zur Vorbereitung 
anderer Vorschriften (Richtlinien für die Füh- 
rung kriminalpolizeilicher personenbezogener 
Sammlungen), Stellungnahmen insbesondere 
auch gegenüber dem Innenausschuß des Deut- 
schen Bundestages zu den Datensammlungen 
des Bundeskriminalamts und Beteiligung an der 
Diskussion über die Amtshilfe von Polizeibe- 
hörden für Nachrichtendienste, 

— Öffentlichkeitsarbeit zur Verbreitung von 
Kenntnissen über Informationswesen und Da- 
tenschutzrecht und zur Verstärkung des Pro- 
blembewußtseinis, 

— Intensivierung der Kooperation mit den Landes- 
beauftragten für den Datenschutz und den 
Datenschutz-Aufsichtsbehörden 

— sowie Vertiefung und Erweiterung der interna- 
tionalen Kontakte mit dem Ziel praktischer 
Zusammenarbeit. 

Obwohl die Kontrolltätigkeit gegenüber dem Vor- 
jahr deutlich verstärkt werden konnte, mußten 
wichtige Institutionen, die Datenverarbeitung 
betreiben, noch unkontrolliert bleiben, überdies 
konnten, soweit Prüfungen bereits stattfanden, 
meist nur Teilbereiche erfaßt werden. Mit dem 
weiteren Ausbau der Dienststelle wird gerade die 
Prüfungstätigkeit intensiviert werden müssen. 

1.2 Fortschreitende Anwendung der Informa- 
tionstechnik und Gefahren für die Indivi- 
dualrechte 

Dei technische Entwicklung macht es möglich, 
immer mehr Informationen immer schneller zu 
verarbeiten und für die verschiedensten Zwecke 
auszuwerten. Die Kosten der Geräte sinken seit 
einiger Zeit beständig, während gleichzeitig Lei- 


stungsfähigkeit und Speicherkapazität sprunghaft 
zunehmen. Datenfernübertragung ist kein techni- 
sches Problem mehr. 

Der technische Fortschritt ist faszinierend, wenn 
man an den möglichen gesellschaftlichen Nutzen 
denkt} er ist bedrückend, wenn man sich vergegen- 
wärtigt, daß dieselben Möglichkeiten auf der ande- 
ren Seite zu gesteigerter Kontrolle und Entmündi- 
gung eingesetzt werden können. Sicher ist, daß die 
allgemeine Einführung neuer Kommunikationsfor- 
men wie Bildschirmtext, Kabelkommunikation, 
Satellitenfernsehen und damit verbundene Informa- 
tions-, Unterhaltungs-, Fortbildungs- und sonstige 
„Dienste'' erheblichen Einfluß auf die Formen des 
sozialen Zusammenlebens ausüben werden. Es ist 
ebenso sicher, daß dadurch neuartige oder zumin- 
dest wesentlich verstärkte Maßnahmen des Schut- 
zes persönlicher Rechte gegenüber unangemessener 
Informationsverarbeitung erforderlich werden. 
Aber auch bereits realisierte oder in näherer 
Zukunft geplante Anwendungen der Datenverarbei- 
tungs- und -Übertragungstechnik werfen erhebliche 
Datenschutzprobleme auf. 

Was über den gegenwärtigen Stand der Informa- 
tionstechnologie und ihre Realisierung in Staat und 
Wirtschaft veröffentlicht wird, erreicht offenbar 
nur einen Teil der Bevölkerung. Dieser Umstand 
wirkt sich so aus, daß einerseits eine große Zahl 
von Menschen sich der Gefährdungen überhaupt 
nicht bewußt wird, andererseits viele Mitbürger 
der Zukunft mit übergroßer Sorge entgegensehen 
und dabei die Gegenmaßnahmen kaum noch wahr- 
nehmen. Aufklärung über die aktuelle Situation 
wird nicht selten von pessimistischen Prognosen 
überlagert und verdrängt, und die jeweils unter-, 
schiedliche Einschätzung der allgemeinen politi- 
schen Entwicklung schlägt gerade bei Aussagen 
zur staatlichen Informationsverarbeitung voll 
durch. 

Ich habe mehrfach erklärt, daß die bestehenden 
Informationssysteme es nicht rechtfertigen, die 
Bundesrepublik einen „Uberwachungsstaat" zu 
nennen. Einige Erscheinungsformen der Informa- 
tionserhebung und -Verarbeitung geben jedoch 
Anlaß zur rechtlichen Kritik, und einige Vorhaben 
— in Staat und Wirtschaft — lassen bedenkliche 
Tendenzen erkennen, die Technik zur Sicherung 
bestimmter Interessen zu nutzen und dabei weitere 
Abhängigkeiten der betroffenen Menschen 'zu 
erzeugen. Dies geschieht oft im Namen durchaus 
anerkennenswerter gesellschaftlicher Ziele, aber 
eben ohne hinreichende Berücksichtigung nachtei- 
liger Folgewirkungen für die Betroffenen. 

Der Anwalt des Datenschutzes muß diese beiden 
Aspekte beachten: Er muß einerseits die Gefahren 
aufzeigen, andererseits darüber aufklären, wo sie 
nicht — oder in pessimistischer Sicht: noch nicht 
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— verwirklicht sind. Ein Journalist, der sich um 
die Aufklärung über die Informationsverarbeitung 
der öffentlichen Verwaltung besonders verdient 
gemacht hat, beschreibt diese Gratwanderung (die 
er auch als seinen eigenen Weg ansieht) wie folgt: 

„Verharmlosung betreibt, wer sich nur auf jene 
Veröffentlichungen stützt, die Polizei oder Dien- 
ste über ihre Computersysteme selber publiziert 
oder lanciert haben, und wer die vorhandenen 
Datensanunlungen beschreibt, ohne Mißbrauchs- 
möglichkeiten aufzuzeigen . . . 

Übertreibung wiederum würde kaum andere 
Folgen zeitigen. Wer die Bundesrepublik des 
Jahres 1979 als perfekten Uberwachungsstaat 
darstellt, redet ihn herbei. Er fördert jedenfalls 
die politische Resignation und die ängstliche 
Apathie, die sich selbst an Schulen und Hoch- 
schulen breitgemacht haben. Eine Generation 
aber, die sich (zu Unrecht) auf Schritt und Tritt 
beschattet wähnt, kann nicht jene Aktivitäten 
enfalten, die nottäten, einen überwachungs Staat 
zu verhindern." (Jochen Bölsche, Der Weg in 
den Überwachungsstaat, Reinbek 1979, S. 9). 

"Vor diesem Hintergrund ist es zu sehen, wenn im 
folgenden einige bedeutsame Elemente des 
bestehenden Informationswesens, aber auch Ent- 
wicklungstendenzen charakterisiert werden. 

Der Bereich öffentlicher Verwaltung, in dem die 
meisten personenbezogenen Daten anzutreffen sind, 
ist die Sozial Verwaltung, hier insbesondere die 
Arbeitsverwaltung und die Sozialversicherung. 
Wollte man allein auf die Größe der Systeme 
abstellen, d. h. auf die Zahl der Personen, deren 
Daten gespeichert sind, so müßte an erster Stelle 
die in Würzburg befindliche Datenstelle des Ver- 
bandes Deutscher Rentenversicherungsträger e. V., 
Frankfurt/Main, mit bis zu 75 Millionen Personen- 
datensätzen in einer Datei, ferner die Bundesanstalt 
für Arbeit mit ca. 30 Millionen Datensätzen 
genannt werden. 

Für verschiedene Bereiche der Sozialverwaltung 
gibt es Ideen, aber auch schon Projekte, die auf 
eine zentrale Sammlung personenbezogener, insbe- 
sondere medizinischer Daten eines großen Perso- 
nenkreises abzielen, um dadurch die Leistungsfä- 
higkeit und Wirtschaftlichkeit des betreffenden 
Verwaltungszweiges zu erhöhen. Gegenüber sol- 
chen Bestrebungen — mögen sie in noch so guter 
Absicht unternommen werden — ist mit Nach- 
druck darauf hinzuweisen, daß eine Konzentration 
von Informationen über den einzelnen wesentliche 
Veränderungen in der Art und Weise der Gesund- 
heitsvorsorge und -fürsorge mit sich bringen und 
vor allem das Verhältnis des Patient en/Versicher- 
teii zu Ärzten bzw. Krankenkassen beeinträchtigen 
würde. Durch die leichtere Möglichkeit der Mehr- 
fachnutzung wird die Gefahr der Zweckentfrem- 
dung verstärkt. Außerdem wird man sich mögli- 
cherweise immer mehr auf vorhandene Bestände 
verlassen; damit aber erhöht sich die Gefahr der 
Nutzung veralteter und falscher Daten. 

In der Abeitsverwaltung erreicht die Speicherung 
personenbezogener Daten insbesondere zu Zwek- 


ken der Arbeitsvermittlung inzwischen beträchtli- 
che Ausmaße. So einig man sich über die Notwen- 
digkeit effektiver Arbeitsvermittlung sein wird, so 
nötig ist es doch, über die Angemessenheit der 
anzuwendenden Mittel immer von neuem nachzu- 
denken. 

Ein besonderes Problemfeld ist auch die Sozialar- 
beit. Soweit ich mir auf diesem Gebiet wegen 
meiner begrenzten Zuständigkeit einen Einblick 
verschaffen konnte, ist die Sensibilität der hier 
anzutreffenden Daten besonders groß, der Schutz 
aber noch unzureichend realisiert. 

Die Suche nach der stets aufgegebenen Antwort 
auf die Frage, wie weit zu Zwecken des Sozialstaa- 
tes die Freiheitssphäre des Bürgers beschränkt 
werden sollte, ist nie beendet. Ein Erlahmen hier 
könnte dazu führen, daß die sozialstaatlichen Seg- 
nungen zu einem Instrumentarium sozialer Kontrol- 
le, Gängelung und Bevormundung denaturiert wür- 
den, was sicher niemand will. 

Als besonders „riskant", weil für die Betroffenen 
nicht durchschaubar, werden in der Bevölkerung 
nach wie vor die Informationssysteme im Sicher- 
heitsbereich angesehen. Sie bedürfen deshalb lau- 
fender Überprüfung. 

Mit besonders sensiblen Angaben arbeitet das 
Informationssystem PIOS (Personen, Institutionen, 
Objekte, Sachen) der Polizei, in dem Daten aus den 
Kriminalitätsbereichen Terrorismus und Rauschgift 
enthalten sind. Es liegt auf der Hand, daß ein 
solches System äußerst sorgfältig abgeschirmt wer- 
den muß; dies erscheint derzeit voll garantiert. 
Aber es bedarf auch strenger Regelungen über 
Umfang und Dauer der Datenspeicherung, und hier 
bestehen zum Teil noch erhebliche Lücken. 

Dagegen enthält das nachrichtendienstliche Infor- 
mationssystem NADIS nur Hinweise auf Akten- 
funds'tellen, aber nicht auf Einzeldaten, die über 
die Personengrunddaten hinausgehen. Doch ist 
auch hier der Umfang der erforderlichen Registrie- 
rung infolge der Weite und Unbestimmtheit des 
gesetzlichen Auftrages an die Verfassungsschutz- 
behörden nur schwer abgrenzbar. 

Im polizeilichen Fahndungssystem INPOL erweisen 
sich die Notierungen zur polizeilichen Beobachtung 
nach wie vor als besonders problematisch. Für sie 
fehlt die eindeutige Rechtsgrundlage sowohl im 
Bereich der Gefahrenabwehr als auch der Strafver- 
folgung. Die Zahl der beobachteten Personen ist 
allerdings im vergangenen Jahr erheblich reduziert 
worden. 

Bei der geplanten Neukonzeption von INPOL wird 
darauf zu achten sein, daß der Grundsatz der 
Erforderlichkeit streng gewahrt bleibt. 

Die Erforderlichkeit elektronischer Fahndungshil- 
fen und die Rechtmäßigkeit der besonders wichti- 
gen Bestandteile von INPOL, nämlich des Perso- 
nen- und Sachfahndungsregisters, können nicht 
bestritten werden. Es wäre deshalb falsch zu sagen, 
daß „die" Dateien und/oder Karteien des Bundes- 
kriminalamtes oder „das" System INPOL rechts- 
widrig wären. Auch ich habe dies nie behauptet. 
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Die der Datenverarbeitungstechnik immanenten 
Gefahren machen aber Einschränkungen und Siche- 
rungen gegenüber bestimmten Elementen des vor- 
handenen kriminalpolizeilichen Instrumentariums 
erforderlich, und eine Anzahl solcher Restriktionen 
ist mit den beteiligten Stellen der Polizei verein- 
bart worden. Ich hoffe, daß sie nun bald in die Tat 
umgesetzt werden. 

Das Institut der Amtshilfe muß aus datenschutz- 
rechtlicher Sicht neu durchdacht werden. Immer 
wieder wird das allgemeine Amtshilfegebot (Arti- 
kel 35 GG) als Rechtfertigung für die Übermittlung 
personenbezogener Daten zwischen Behörden ange- 
führt. Diese Auffassung verstößt jedoch gegen den 
aus der gesetzlichen Aufgaben- und Befugniszuwei- 
sung abzuleitenden Grundsatz der Zweckbindung 
von Daten. Ausnahmen können nur vom Gesetzge- 
ber selbst festgelegt werden, wobei für jede Mate- 
rie gesondert die gegensätzlichen Interessen abzu- 
wägen und zu gewichten sind. 

Zur Klärung der Rechtsfragen der Amtshilfe zwi- 
schen Polizei und Nachrichtendiensten (hierzu s. u. 
2.8.1) hat der Bundesminister des Innern zunächst 
eine Arbeitsgruppe eingesetzt und später bei sechs 
Professoren des öffentlichen Rechts Stellungnah- 
men in Auftrag gegeben. Im November 1979 fand 
im Bundesministerium des Innern ein ganztägiges 
Gespräch mit diesen Gutachtern statt, an dem ich 
mich beteiligt habe. Das Ministerium wird die 
Stellungnahmen demnächst veröffentlichen und 
stellt Überlegungen an, welche Konsequenzen zu 
ziehen sind. Die Problematik der Amtshilfe geht 
aber über den Sicherheitsbereich weit hinaus. Die- 
ses Rechtsinstitut darf nicht als Instrument dazu 
benutzt werden, die Zulässigkeitsbestimmungen 
des Datenschutzrechts „aus den Angeln zu heben". 

Zu den größten zentralen Datenbeständen in der 
Bundesrepublik gehören das Verkehrszentralregi- 
ster („Verkehrssünderkartei") und die Datei der 
Kraftfahrzeughalter, die beim Kraftfahrt-Bundesamt 
geführt werden. Beim Verkehrszentralregister ist 
im Zusammenhang mit der anstehenden gesetzli- 
chen Regelung, an deren Vorbereitung ich bera- 
tend mitgewirkt habe, eine erhebliche Verbesse- 
rung des Datenschutzes zu erwarten. Umfang und 
Dauer der Speicherung sollen reduziert werden; 
Behörden und Gerichte sollen nur noch diejenigen 
Informationen erhalten, die sie jeweils für den 
konkreten Zweck benötigen. Bei den Daten der 
Fahrzeughalter kommt es mir darauf an, die Aus- 
wertung auf verkehrsbezogene Zwecke beschränkt 
zu halten und Bestrebungen zurückzuweisen, den 
Datenbestand als Ersatz-Adreßregister zu nutzen. 

Ich habe deutlich gemacht, daß die Grundsätze der 
Erforderlichkeit und der Zweckbindung auch für 
das im Aufbau begriffene automatisierte Zentrale 
Verkehrs-Informationssystem (ZEVIS) verbindlich 
sind. An diesen Grundsätzen sind auch die im 
Konzept für ZEVIS vorgesehenen Möglichkeiten 
der Direktabfrage durch externe Stellen sowie der 
kombinierten Anfrage an beide Datenbestände zu 
messen. 

Der Vollständigkeit halber sei angemerkt, daß es 
auch im privaten Bereich Informationssysteme gibt. 


die eine ähnliche Wirkung sozialer Kontolle haben 
können wie die staatlichen Informationssysteme. 
Für ihre Datenschutzkontrolle sind die Aufsichts- 
behörden der Länder zuständig. Doch scheint es 
mir wichtig, die Aufmerksamkeit der Öffentlichkeit 
auch auf diese Datensammlungen von Versiche- 
rungsgesellschaften, Arbeitgebern oder Kredit- 
schutzorganisationen zu lenken, die ständig Gegen- 
stand einer großen Zahl von Beschwerden und 
Anfragen besorgter Bürger sind. 


1.3 Stand des Datenschutzes im allgemeinen 

Sieht man von den grundsätzlichen Bedenken 
gegen die erwähnten großen Informationssysteme 
ab und wendet sich der Art und Weise zu, in der 
Informationen innerhalb dieser und anderer 
Systeme verarbeitet werden, so gab es zu Bean- 
standungen bisher relativ wenig Anlaß. Schwere 
Verstöße gegen die Speicherungs- und Übermitt- 
lungsvorschriften des BDSG oder anderer Vor- 
schriften über den Datenschutz sind — ebenso wie 
im ersten Berichtsjahr — selten gewesen; wirkli- 
cher Mißbrauch personenbezogener Daten, insbe- 
sondere ihre Verwendung zum persönlichen 
Nutzen von Amtswaltern ist nicht bekanntgewor- 
den. 

Wohl aber war in einer Reihe von Fällen zu 
bemängeln, daß Daten verarbeitet wurden, die für 
Zwecke der betreffenden Behörde nicht erforder- 
lich waren oder deren Erhebung rechtlich bedenk- 
lich erschien. Auch haben meine Mitarbeiter bei 
örtlichen Kontrollen feststellen müssen, daß die zur 
Verwirklichung des Datenschutzes notwendigen 
technischen und organisatorischen Maßnahmen 
vielfach noch lückenhaft sind. 

Mein Gesamteindruck aus der Kontrolltätigkeit des 
Berichtsjahres läßt sich so zusammenfassen: Die 
Behörden der Bundesverwaltung sind um mehr 
Datenschutz bemüht und haben vielfach bereits aus 
eigener Initiative Anstrengungen unternommen, um 
den Vorschriften des BDSG gerecht zu werden. 
Trotzdem hat sich gezeigt, daß man sich mit dem 
erreichten Zustand noch nicht begnügen darf; bei 
keiner der von mir kontrollierten Behörden war die 
Datenverarbeitung gänzlich ohne Mängel. Ich habe 
zugleich mit meiner Kritik, die nicht immer bis zu 
förmlichen Beanstandungen gehen mußte, Vorschlä- 
ge zur Verbesserung des Datenschutzes gemacht und 
auch im Detail Maßnahmen zur wirksameren 
Datensicherung aufgezeigt. Nach meinen Feststel- 
lungen sind die betreffenden Behörden für solche 
Vorschläge aufgeschlossen und überwiegend auch 
bereit, ihnen zu folgen. 

1.4 Eingaben und wichtige Beschwerdepunkte 

Im Berichtsjahr haben mich etwa 2 500 Eingaben 
von Bürgern erreicht, die sich in ihren Rechten 
verletzt fühlten, Auskunft zu Rechtsfragen wünsch- 
ten oder allgemeine Informationen erbaten. Etwa 
15 Vo der Zuschriften habe ich zuständigkeitshalber 
an die Landesdatenschutzbeauftragten oder die 
Aufsichtsbehörden der Länder abgegeben. 
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Ein Schwerpunkt der täglichen Bürgereingaben 
lag in Anfragen, wo denn eigene Daten gespeichert 
seien. Soweit diese Schreiben keine konkreten 
Anhaltspunkte zu bestimmten Verwaltungsbezie- 
hungen des Einsenders enthielten, konnten sie von 
mir auch nur mit allgemeinen Hinweisen beant- 
wortet werden. In groben Umrissen wurde dabei 
mitgeteilt, welche Spreicherungsmöglichkeiten per- 
sonenbezogener Daten in welchen Zusammenhän- 
gen bestehen könnten und daß eine konkrete 
Auskunft nur von der jeweils speichernden Stelle 
zu bekommen sei. In Zukunft soll der Bürger bei 
diesen allgemeinen Anfragen durch die „Transpa- 
renzbroschüre" (vgl. 1. TB*, 2.1 und unten 1.8) 
ausführlicher darüber informiert werden, wo er im 
allgemeinen Daten über sich vermuten und seine 
Rechte nach den Datenschutzgesetzen, insbeson- 
dere seine Rechte auf Auskunft, geltend machen 
kann. 

Von Interesse ist auch, daß die in den Briefen 
angesprochene Problematik fast die gleiche wie im 
Vorjahr war. Die folgenden Fragen und Beschwer- 
depunkte traten am häufigsten auf: 

— Nach wie vor beklagt sich eine große Anzahl 
von Bürgern darüber, daß für eine Auskunft 
über eingene Daten eine Gebühr bzw. ein Ent- 
gelt verlangt wird. 

— Auch daß Angaben, die vom Kraftfahrt-Bundes- 
amt bei An- und Ummeldungen von Kraftfahr- 
zeugen erhoben werden, an Adressenverlage für 
Werbezwecke weitergegeben werden, wird 
bemängelt. 

— Mißtrauen wird weiterhin den Sicherheitsbehör- 
den entgegengebracht. Die Angst, daß die Teil- 
nahme an einer Demonstration „automatisch" 
zu einer Speicherung beim BfV führt, scheint 
bei einem Teil der Bürger besonders ausgeprägt 
zu sein. Aber auch bei Grenzkontrollen vermu- 
ten manche Menschen, daß diese Überprüfun- 
gen Speicherungen bei einer Sicherheitsbehörde 
nach sich ziehen. 

— Zahlreiche Bürger haben sich darüber be- 
schwert, daß bei der Beantragung eines Fern- 
sprechanschlusses von der Bundespost mehr 
erfragt wird, als zur Einrichtung des Fern- 
sprechanschlusses notwendig ist. 

— In vielen Eingaben wird auch die Angst vor 
dem Mißbrauch ärztlicher und psychiatrischer. 
Gutachten im Rahmen der Arbeitsverwaltung 
deutlich. Außerdem wird befürchtet, daß neue 
gesetzliche Regelungen eine Durchbrechung des 
Arztgeheimnisses herbeiführen könnten. 

1.5 Informationsbesuche und Kontrollen bei 
Bundesbehörden 

Die schon im Jahre 1978 zur Vorbereitung syste- 
matischer Überprüfungen gern. § 19 Abs. 1 Satz 1 
BDSG aufgenommenen Kontakte zu Bundesdienst- 


* 1. TB “ Erster Tätigkeitsbericht des Bundesbeauftrag- 
ten für den Datenschutz, vorgelegt zum 1. Ja- 
nuar 1979 


stellen habe ich durch weitere Informationsbesuche 
intensiviert. Sie verschaffen mir Einblick in die 
Aufgaben, die jeweilige Organisationsstruktur, den 
Stand der dort betriebenen Datenverarbeitung und 
die bisher eingeleiteten Datenschutzmaßnahmen. 
Dabei habe ich insbesondere den Bereichen der 
Bundesverwaltung Vorrang eingeräumt, die mir 
aus aktuellem politischen Anlaß, wegen eines fest- 
zustellenden besonderen Interesses der Öffentlich- 
keit, wegen sich auffällig häufender Bürgerbe- 
schwerden oder wegen eines besonders großen 
Bestandes an gespeicherten personenbezogenen 
Daten interessant zu sein schienen. Unter diesen 
Gesichtspunkten wurden u. a. das Bundesamt für 
Finanzen, das Bundesverwaltungsamt, das Statisti- 
sche Bundesamt, das Bundesarchiv, der Bundes- 
nachrichtendienst, das Bundeskriminalamt sowie 
die Grenzschutzdirektion und ein Grenzschutzamt 
besucht. Gelegentlich waren diese Besuche auch 
mit Kontrollen gern. § 19 Abs. 1 Satz 1 BDSG in 
Teilbereichen verbunden oder dienten zugleich der 
schnellen Aufklärung mir vorliegender Bürgerbe- 
schwerden. 

Daneben habe ich mit einigen meiner Mitarbeiter 
zur Vertiefung unserer Kenntnisse über Datenver- 
arbeitungs- und Datensicherungssyteme und ihre 
künftig zu erwartende Entwicklung zwei großen 
Herstellerfirmen von Datenverarbeitungsanlagen 
Informationsbesuche abgestattet. Die dort gewon- 
nenen Erkenntnisse werden insbesondere meinen 
Mitarbeitern bei der Datenschutzkontrolle „vor 
Ort" hilfreich sein. Aber auch für die mir nach § 19 
Abs. 1 Satz 2 BDSG obliegende Beratung der Bun- 
desbehörden zu Datenschutzfragen waren die Besu- 
che bei den vorgenannten Firmen nützlich. 

Mir ist daran gelegen, daß sowohl bei meinen 
Kontaktbesuchen wie auch bei den eigentlichen 
Kontrollen der datenverarbeitenden Stellen eine 
sachliche Atmosphäre herrscht. Nur so kann Ver- 
ständnis für die Aufgabe der jeweils anderen Seite 
entstehen und der für eine wirksame Kontrolle 
unerläßliche Informationsaustausch über die Pro- 
bleme der betreffenden Datenverarbeitungsaufgabe 
und -Organisation sichergestellt werden. Die Bereit- 
schaft der datenverarbeitenden Stellen, mir Aus- 
kunft zu meinen Fragen und Einsicht in Unterlagen 
und Akten zu gewähren (§19 Abs. 3 Nr, 1 BDSG), 
wird um so größer sein, je mehr es mir und meinen 
Mitarbeitern gelingt, bei den kontrollierten Stellen 
Verständnis für meine Arbeit zu wecken. Umge- 
kehrt werden sich meine Ratschläge und Forderun- 
gen leichter durchsetzen lassen, wenn sie an den 
Interessen der speichernden Stelle nicht Vorbeige- 
hen und deren Bedürfnisse berücksichtigen. Dies 
bedeutet nicht, daß durch „Zusammenarbeit" von 
Kontrollinstanz und kontrollierter Stelle jeweils 
die glatteste Lösung gefunden wird, um den gesetz- 
lichen Vorschriften formal gerecht zu werden. 
Oberstes Ziel der Kontrolltätigkeit müssen viel- 
mehr die schutzwürdigen Belange der Betroffenen 
bleiben. Wenn in Ausnahmefällen meine Forderun- 
gen nicht im gegenseitigen Einvernehmen durchsetz- 
bar sind, .werde ich — wie bisher — auch Auseinan- 
dersetzungen nicht scheuen, um den Interessen des 
Datenschutzes Geltung zu verschaffen. 
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Nach den bisherigen Erfahrungen war dies nur sel- 
ten notwendig. Nur in wenigen Einzelfällen stieß ich 
zunächst auf deutliche Abwehrhaltung, die teils 
noch auf unzureichendes Verständnis für die 
Belange des Datenschutzes, teils darauf zurückzu- 
führen sein mag, daß Kontrolle durch eine Institu- 
tion, die außerhalb der Behördenhierarchie, aber 
innerhalb der Bundesregierung angesiedelt ist, 
manchen Behörden immer noch sehr ungewöhnlich 
erscheint. 

Im allgemeinen verlaufen die Kontrollbesuche in 
sachlicher und aufgeschlossener Atmosphäre. Die 
internen Datenschutzbeauftragten der kontrollier- 
ten Stellen, die mir meist schon bei der Vorberei- 
tung der Kontrollen behilflich sind, verstehen sich 
dabei als meine Gesprächspartner, die sich für die 
Sicherstellung des Datenschutzes bei der jeweils 
datenverarbeitenden Stelle primär verantwortlich 
fühlen. Ich habe keinen Anlaß, etwa mangelnde 
Auskunftsbereitschaft zu rügen, und kann generell 
feststellen, daß meinen Vorschlägen zur Verbesse- 
rung des Datenschutzes in der Regel gefolgt wird. 
Gleichwohl habe ich gelegentlich von meinem Be- 
anstandungsrecht Gebrauch machen müssen, wenn 
sich bei Kontrollen gravierende Mängel der Daten- 
verarbeitung gezeigt haben. 

1.6 Verantwortlichkeit der Behörden für die 
Durchführung des Datenschutzes 

Vereinzelt mußte ich oberste Bundesbehörden dar- 
auf hinweisen, daß ihre Verantwortlichkeit für den 
Datenschutz sich nicht auf die eigene Behörde und 
den etwaigen Erlaß von allgemeinen Verwaltungs- 
vorschriften beschränkt, sondern sich auch auf die 
nachgeordneten Behörden und konkrete Kontrollen 
erstreckt. Ferner war in Einzelfällen festzustellen, 
daß der interne Datenschutzbeauftragte entweder 
zu zahlreiche andere Aufgaben öder zu we- 
nig Mitarbeiter hatte, um seinen Verpflichtungen 
als Datenschutzbeauftragter angemessen nachzu- 
kommen. Nach meinen Beobachtungen lassen es die 
internen Datenschutzbeauftragten bisweilen an dem 
gebotenen Nachdruck fehlen, um ihren Forderun- 
gen, gegebenenfalls auch durch Fristsetzungen, Gel- 
tung zu verschaffen. 

Im ersten Tätigkeitsbericht habe ich ausgeführt, es 
sei nicht meines Amtes, das gelegentlich geforderte 
„Gütezeichen" für datenschutzgerechte Systeme zu 
vergeben (l.TB, 6.2). Es ist auch nicht meine Auf- 
gabe, „Obergütachter" zu sein. Wenn Anwender 
sich ein wissenschaftliches Gutachten erstatten 
lassen, so enthebt sie dies nicht ihrer datenschutz- 
rechtlichen Verantwortung. Versuche, aus meinem 
Schweigen im Einzelfall ein Einverständnis mit den 
Ergebnissen eines Gutachtens zu konstruieren, muß 
ich zurückweisen. 

Ich bin aber bereit, meinen Rat überall dort zu 
erteilen, wo er gesucht wird, und das Wissen und 
die Erfahrung meiner Dienststelle zur Verfügung 
zu stellen. Die Verwaltungen sollen durch meine 
Anregungen veranlaßt werden, die aufgeworfenen 
Probleme zu prüfen und zu lösen; dies muß aber in 
eigener Verantwortung geschehen. Meine gesetzli- 
che Prüfungsaufgabe bleibt davon unberührt, 


1.7 Kooperation mit anderen Datenschutzin- 
stanzen 

Die seit 1978 bestehende Konferenz der Landesbe- 
auftragten und des Bundesbeauftragten für den 
Datenschutz ist im Berichtszeitraum zweimal 
zusammengetreten. Der Vorsitz der Konferenz 
wechselt künftig jährlich in alphabetischer Reihen- 
folge. Zur Vorbereitung der Sitzungen und Vertie- 
fung des Gedankenaustausches sind inzwischen 
folgende Ad-hoc- Arbeitsgruppen gebildet worden: 

— „Sicherheitsbereich" (unter meiner Federfüh- 
rung) 

— „Steuerverwaltung" 

— „Wissenschaft und Statistik". 

Die Konferenz einschließlich der Arbeitsgruppen 
gibt die Möglichkeit, im Sinne des § 19 Abs. 5 BDSG 
auf eine enge Zusammenarbeit der für den öffent- 
lichen Bereich zuständigen Datenschutzkontrollin- 
stitutionen hinzuwirken und so im Interesse der be- 
troffenen Bürger eine von der jeweils örtlichen Zu- 
ständigkeit unabhängige,' möglichst einheitliche 
Handhabung des Datenschutzrechts für diesen Be- 
reich zu erzielen. In den Sitzungen im Mai und 
November 1979 wurden u. a. folgende Themen 
abgehandelt: 

— Sicherheitsbehörden und Datenschutz (Notwen- 
digkeit bereichsspezifischer gesetzlicher Rege- 
lung der Befugnisse der Sicherheitsbehörden) 

— Datenschutz in der Steuerverwaltung (Kontroll- 
möglichkeiten und Anwendung der Vorschriften 
des Datenschutzes über die Veröffentlichungs- 
und Auskunftspflicht im Bereich der Finanzver- 
waltung) 

— Datenverarbeitung in der Statistik und für 
Zwecke der Wissenschaft und Forschung (Vor- 
schläge zur datenschutzgerechten Gestaltung der 
Statistikgesetze unter Berücksichtigung der Be- 
dürfnisse wissenschaftlicher Forschung nach Zu- 
gang zu personenbezogenen Daten) 

— Schuldnerverzeichnis nach § 915 ZPO (Neure- 
gelung des Zugangs zu Schuldnerverzeichnis- 
sen) 

— “ Personalausweisgesetz (Verwendungsbeschrän- 
kung des fälschungsicheren und maschinenles- 
baren Personalausweises) 

— Entwurf eines Melderechtsrahmengesetzes 

— Erhebung von Kosten für die Geltendmachung 
von Rechten nach den Datenschutzgesetzen. 

Neben den Kontakten zu den Landesbeauftragten für 
den Datenschutz hat sich der unter meiner Federfüh- 
rung ebenfalls seit 1978 stattfindende Erfahrungs- 
austausch mit den innerbehördlichen Datenschutz- 
beauftragten der obersten Bundesbehörden im 
Sinne von § 15 BDSG bewährt. 

Im Berichtsjahr wurde u. a. folgendes erörtert: 

— Stand der Datensicherungsmaßnahmen in den 
obersten Bundesbehörden 

— Allgemeine Verwaltungsvorschriften nach § 16 
BDSG 
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— Verpflichtung der Mitglieder von Personal- 
vertretungen auf das Datengeheimnis 

— Abgrenzung von Unternehmensdaten zu perso- 
nenbezögenen Daten. 

Die bisher in den vorgenannten Kooperationsgre- 
mien gesammelten Erfahrungen zeigen die Notwen- 
digkeit der gegenseitigen Abstimmung zur Wahrung 
einer einheitlichen Datenschutzpraxis in Bund und 
Ländern; sie beweisen aber auch, daß es weitgehend 
möglich ist, im Interesse des Bürgers eine einheit- 
liche Anwendung der Datenschutzgesetze zu errei- 
chen. Die Zusammenarbeit mit anderen Daten- 
schutzinstanzen in den hierfür jetzt vorhandenen 
Gremien werde ich deshalb fortsetzen. Dies gilt 
auch für meine Beteiligung an den regelmäßigen Be- 
ratungen der obersten Aufsichtsbehörden für den 
Datenschutz im nicht-öffentlichen Bereich, dem 
sog. „Düsseldorfer Kreis". An einigen der dort ge- 
fundenen Verhandlungsergebnissen, die auch mei- 
nen Zuständigkeitsbereich berührten, habe ich be- 
sonders intensiv mitgewirkt (vgl. 2.9). 


1 .8 Öffentlichkeitsarbeit 

Im Rahmen meiner Öffentlichkeitsarbeit habe ich 
im Berichtszeitraum an Interessenten zunächst wei- 
terhin die schon als Einführung in die Rechte des 
Bürgers bewährte Broschüre „Was bringt das 
Datenschutzgesetz?" abgegeben. Vor allem Schüler, 
Studenten und Verbände zeigten reges Interesse 
daran. Um die in meinem ersten Tätigkeitsbericht 
angekündigte neue Schrift finanzieren zu können, 
mußte ich darauf verzichten, die bisherige Bro- 
schüre in dem an sich erforderlichen Umfang 
nachdrucken zu lassen. So konnte ich vielen Wün- 
schen, insbesondere dem Verlangen nach überlas- 
sen einer jeweils größeren Anzahl von Exemplaren 
zur Weiterverteilung an Dritte, nicht gerecht wer- 
den; ich habe im Einzelfall jedoch darauf hinge- 
wiesen, daß gegen eine Vervielfältigung durch den 
Empfänger keine Bedenken bestehen. Immerhin 
hat die Schrift eine Auflage von rd. 57 000 Exem- 
plaren erreicht. 

Auch den besonders zu Jahresanfang häufig an 
mich herangetragenen Wunsch auf Übersendung 
meines ersten Tätigkeitsberichts konnte ich zu 
meinem Bedauern nur vereinzelt erfüllen. Zwar 
habe ich an besonders Interessierte insgesamt 500 
Exemplare eines Sonderdrucks des Berichts ver- 
teilt; der Druck weiterer Exemplare zur kostenlo- 
sen Abgabe war jedoch mangels Haushaltsmitteln 
nicht möglich. Ich mußte die Interessenten 
zunächst auf die Möglichkeit des Kaufs der Bun- 
destagdrucksache verweisen. Inzwischen hat das 
Presse- und Informationszentrum des Deutschen 
Bundestages erfreulicherweise in seiner Schriften- 
reihe „Zur Sache" eine Broschüre veröffentlicht, 
die unter anderem meinen ersten Tätigkeitsbericht 
sowie eine kurze Einführung in die Rechte des 
Bürgers nach dem Bundesdatenschutzgesetz ent- 
hält. Ich hatte die Möglichkeit, an der Erstellung 
der Schrift mitzuwirken, so daß sie meinen Erwar- 
tungen voll entspricht; sie ist eine nützliche Infor- 


mation für den Bürger und andere interessierte 
Stellen. 

Gleichwohl hielt ich es nach Auswertung der 
bisher eingegangencn Anfragen für geboten, dem 
Bürger eine neue Broschüre anzubieten, die ihm 
anhand der wichtigsten Beispiele Hinweise darauf 
geben soll, an welchen Stellen seine persönlichen 
Daten gespeichert sein könnten. Die Broschüre 
„Der Bürger und seine Daten" habe ich in Gemein- 
schaftsarbeit mit den Landesbeauftragten für Daten- 
schutz, der Datenschutzkommission in Rheinland- 
Pfalz sowie den Datenschutzaufsichtsbehörden der 
Länder erstellt. Sie ist inzwischen erschienen und bei 
mir sowie den Landesbeauftragten kostenlos erhält- 
lich. 

Die wünschenswerte und weiterhin notwendige 
Intensivierung des Datenschutzbewußtseins in der 
Öffentlichkeit kann jedoch nicht allein durch die 
Abgabe von Informationsmaterialien an Interessen- 
ten erreicht werden. Wichtig ist nach wie vor auch 
das Interesse der Medien an meiner Arbeit. Die 
vielfältigen und häufig spontanen Zuschriften, die 
jeweils kurz nach Veröffentlichung von einschlägi- 
gen Artikeln in der Presse oder nach Rundfuhk- 
oder Fernsehbeiträgen zum Thema Datenschutz bei 
mir eingehen, zeigen, daß auf diese Weise viele 
Bürger erreicht und in ihrem politischen Bewußt- 
sein angesprochen werden. Es ist für mich dem- 
nach nur folgerichtig, die Medien weiterhin in 
angemessenem Umfang über meine Tätigkeit zu 
unterrichten. Dies ist in einer Reihe von Hinter- 
grundgesprächen sowie durch eine Anzahl von 
Presseverlautbarungen geschehen. 

1.9 Dateienregister 

Im Berichtsjahr war eine große Zahl von Nachmel- 
dungen zum Register der von öffentlichen Stellen 
des Bundes automatisch betriebenen Dateien zu 
verzeichnen. Dadurch ist das Register mittlerweile 
auf etwa 800 Dateibeschreibungen angewachsen. 
Trotz gewisser struktureller Schwächen und noch 
immer bei einzelnen Meldungen bestehender 
inhaltlicher Mängel hat sich das Register als eine 
Arbeitsunterlage für meine Kontrolltätigkeit be- 
währt. Daneben wird es gelegentlich zur Informa- 
tion von Betroffenen herangezogen, um darzulegen, 
welche Art der Datenspeicherung bei einzelnen 
Behörden erfolgt. 

Von der Möglichkeit, das Register an Ort und 
Stelle einzusehen, hat jedoch noch kein Bürger 
Gebrauch gemacht. Auch deshalb ist eine Führung 
des Registers im automatisierten Verfahren zur 
Zeit nicht beabsichtigt. 

1.10 Ausbau der Dienststelle — Personal und 
Sachhaushait 

Mit Verabschiedung des Bundeshaushaltsplans für 
1979 standen der Dienststelle des Bundesbeauftrag- 
ten insgesamt 26 Stellen zur Verfügung. Sie setzen 
sich wie folgt zusammen: 

höherer Dienst 11, gehobener Dienst 4, mittlerer 
Dienst 2, Tarif angestellte 7, Lohnempfänger 2. 
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Damit war das in der ursprünglichen Personalpla- 
nung vorgegebene Ausbauziel noch nicht erreicht. 
Im Bundeshaushalt 1980 werden der Dienststelle 
noch 3 weitere Stellen (1 höherer Dienst, 2 gehobe- 
ner Dienst) zugewiesen. Nach wie vor ist also noch 
ein Personalfehlbedarf zu verzeichnen. Ich gehe 
davon aus, daß er durch den Bundeshaushalt 1981 
ausgeglichen werden kann. 

Die der Dienststelle schon zur Verfügung ste- 
henden Stellen konnten in Kooperation mit dem 
Bundesminister des Innern inzwischen (weitge- 
hend) besetzt werden, obwohl die Personalauswahl 
— wie schon im ersten Tätigkeitsbericht dargelegt 


— sich wegen der vielseitigen Anforderungen, 
denen die Bewerber gewachsen sein sollten, als 
schwierig erwies. 

Der Sachhaushalt der Dienststelle des Bundesbe- 
auftragten mit einem Volumen für 1979 von etwas 
über 530 000 DM entspricht im wesentlichen den 
Erfordernissen des Dienstbetriebes. Da in der 
Öffentlichkeit weiterhin ein großes, noch ständig 
steigendes Informationsbedürfnis zu Fragen des 
Datenschutzes besteht, war mir daran gelegen, daß 
die Titel für die Erstellung und kostenlose Abgabe 
von Informationsmaterial verstärkt werden. Der 
Bedarf dürfte im Haushalt 1980 mit einem vorgese- 
henen Betrag von 75 000 DM in etwa gedeckt sein. 


2 Stand des Datenschutzes in ausgewählten Bereichen 


2. 1 Allgemeine innere Verwaltung 

In der allgemeinen inneren Verwaltung des Bundes 
dominieren noch die hergebrachten Verfahren der 
Informationsverarbeitung in Akten und Akten- 
sammlungen. Daneben gibt es auch hier zahlreiche 
manuelle Karteien, die meiner Kontrolle unterlie- 
gen. Die automatisierte Datenverarbeitung wird 
nur in Wenigen Bereichen eingesetzt, wo große 
Datenmengen zu bewältigen sind. Jedoch sind in 
zahlreichen obersten Bundesbehörden automati- 
sierte Personalinformationssysteme entstanden. 

Der Schwerpunkt meiner Tätigkeit lag in der 
Beratung. Meine Vorschläge zur Berücksichtigung 
des Datenschutzes bei Gesetzgebungsvorhaben 
zielten im wesentlichen darauf ab, die Zwecke 
bestimmter Datenverarbeitungsarten präzise zu 
definieren, um damit Grenzen für jede anderwei- 
tige Verarbeitung zu setzen. Ich halte dies für eine 
zentrale Aufgabe der bereichsspezifischen Daten- 
schutzgesetzgebung. 

2.1.1 Wahlen 

In meinem ersten Tätigkeitsbericht (3.2.1) habe ich 
auf Überlegungen und erste Ansätze hingewiesen, 
die darauf gerichtet waren, in dem auszulegenden 
Wählerverzeichnis den Tag der Geburt zu strei- 
chen. Die Denkanstöße, die damit gegeben worden 
waren und die ich dem Bundesminister des Innern 
gegenüber später noch präzisiert habe, haben fort- 
gewirkt. In die Neufassung der Bundeswahlord- 
nung (BWO) vom 9. November 1979 (BGBl. I, 
S. 1805) ist eine Regelung auf genommen worden, 
die derjenigen der Europawahlordnung entspricht. 
Danach kann der Betroffene die Streichung seines 
Geburtsdatums im auszulegenden Wählerverzeich- 
nis beantragen (§21 Abs. 3 BWO). In der öffentli- 
chen Bekanntmachung über die Eintragung in das 
Wählerverzeichnis sollen die Wahlberechtigten 
ausdrücklich auf die Möglichkeit, die Streichung 
ihres Geburtstages zu beantragen, hingewiesen 


werden. Ferner ist vorgesehen, daß Wahlberech- 
tigte oder Träger von Wahlvorschlägen bei der 
Fertigung von Abschriften oder Auszügen die 
Geburtstage nicht mit notieren dürfen. Entspre- 
chendes gilt, wenn die Gemeindebehörde selbst 
Abschriften oder Auszüge fertigt. Es ist ihr ledig- 
lich gestattet, Abschriften über Angehörige 
bestimmter Altersgruppen (z. B. Jung- oder Erst- 
wähler oder über 60jährige Wahlberechtigte) zü 
fertigen und sie den Trägern von Wahl Vorschlägen 
gegen Erstattung der Auslagen zugänglich zu 
machen. Eine Herausgabe von maschinell lesbaren 
Datenträgern oder von Daten mittels Datenübertra- 
gung ist nicht zulässig (§21 Abs. 4 BWO). 

Damit bleibt allerdings das Problem, daß Wahlbe- 
rechtigte, die lediglich das Wählerverzeichnis ein- 
sehen, auch die Geburtsdaten ihrer Mitbürger zur 
Kenntnis nehmen können. Dies ist datenschutz- 
rechtlich unerwünscht, aber nicht zu verhindern, 
solange das Wählerverzeichnis zur Einsicht durch 
jedermann auszulegen ist. Es muß daher die Frage 
gestellt werden, ob an der Auslegung des Wähler- 
verzeichnisses in der bisherigen Form festgehalten 
werden sollte. Die Auslegung soll es dem Wahlbe- 
rechtigten ermöglichen festzustellen, ob er im 
Wählerverzeichnis eingetragen ist. Ferner soll er 
feststellen können, ob andere Personen möglicher- 
weise zu Unrecht in das Register eingetragen sind. 
Diese Gründe vermögen die Auslegung des Wäh- 
lerverzeichnisses heute jedoch nicht mehr zu recht- 
fertigen. Gegenwärtig erhält jeder im Wählerver- 
zeichnis Eingetragene eine schriftliche Wahlbe- 
nachrichtigung. Dadurch kann er kontrollieren, ob 
er im Wählerverzeichnis eingetragen ist. Der Aus- 
legung bedarf es nicht mehr. Die Auslegung zum 
Zwecke der Prüfung, ob andere Personen zu 
Unrecht eingetragen oder nicht eingetragen sind, 
mag ihre Berechtigung gehabt haben, als die Bür- 
ger eines Gemeinwesens einander noch kannten. 
Das ist heute kaum noch der Fall. Tatsächlich wird 
von dem Einsichtsrecht nur noch vereinzelt 
Gebrauch gemacht, wobei nicht geprüft werden 
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kann, ob dies zu den vom Gesetz vorgesehenen 
Kontrollzwecken oder aus anderen Gründen erfolgt. 
In Anbetracht dessen wäre es an der Zeit, aus 
datenschutzrechtlichen Gründen die Abschaffung 
der Auslegung zu fordern. 

Gleichzeitig könnten Regelungen eingeführt wer- 
den, die es den an den Wahlen teilnehmenden 
Trägern von Wahlvorschlägen ermöglichen, gezielt 
zu werben, ohne daß Grundsätze des Datenschutzes 
verletzt werden. Die Wählerverzeichnisse werden 
heute in der Regel automatisiert geführt. Es ist 
daher ohne übermäßigen Aufwand möglich, 
Anschriftenaufkleber auszudrucken, die nur einmal 
verwendet werden können. Die Empfänger könnten 
verpflichtet werden, die Anschriften auch nur zu 
diesem einen Zweck der Wahlwerbung zu nutzen 
und keine Abschriften zu fertigen. Mir ist an 
einzelnen Beispielsfällen bekannt geworden, daß 
dieses Verfahren bereits praktiziert wird und funk- 
tioniert. Selbstverständlich darf bei solchen 
Anschriften das Geburtsdatum nicht mit ausge- 
druckt werden. Vielmehr lassen sich die Anschrif- 
ten nach Altersgruppen sortiert (z. B. 18- bis 21jäh-. 
rige) ausdrucken. Diese Anschriften könnten 
sodann auch so zeitig vor den Wahlen ausgegeben 
werden, daß sie für die gezielte Werbung tatsäch- 
lich genutzt werden können. Jedem Wahlberechtig- 
ten sollte überdies die Möglichkeit gegeben wer- 
den zu verlangen, daß über ihn keine Angaben aus 
dem Wählerverzeichnis an Dritte übermittelt wer- 
den. Durch eine solche Sperre könnte er verhin- 
dern, daß er Wahlwerbesendungen erhält. 

Eine weitere Anregung in meinem ersten Tätig- 
keitsbericht (2.3.4) bezog sich auf die zuweilen 
geübte Praxis der Parteien, durch Beobachter im 
Wahllokal anhand der Wählerverzeichnisse fest- 
stellen zu lassen, wer nicht zur Wahl geht. Meinen 
Vorschlag, die darin liegende Gefährdung des 
Wahlgeheimnisses durch eine Regelung im Wahl- 
recht auszuschließen, habe ich dem Bundesminister 
des Innern gegenüber später konkretisiert. Dieser 
hat meine Anregung aufgegriffen und in der Neu- 
fassung der Bundeswahlordnung vorgesehen, daß 
die Mitglieder des Wahlvorstandes nicht befugt 
sind, Angaben zur Person des Wählers so zu 
verlautbaren, daß sie von sonstigen im Wahlraum 
Anwesenden zur Kenntnis genommen werden kön- 
• nen, es sei denn, daß die Feststellung der Wahlbe- 
rechtigung es erfordert (§ 56 Abs. 4 Satz 4 BWO). 

Ergänzend zu diesen Vorschlägen regte ich an zu 
prüfen, ob nicht die Mitglieder der Wahlvorstände 
und der Wahlausschüsse zur Verschwiegenheit 
über die ihnen amtlich bekannt gewordenen Ange- 
legenheiten besonders verpflichtet werden sollten. 
In diesen Gremien könnten sich auch Mitglieder 
der Träger von Wahl Vorschlägen befinden, und es 
sei nicht auszuschließen, daß sie ihren Gruppierun- 
gen aufgrund der ihnen zugänglichen Kenntnisse 
Angaben zuleiteten, die dem Wahlgeheimnis unter- 
lägen (z. B. wer von den Mitgliedern der Wahl 
ferngeblieben sei). Der Bundesminister des Innern 
hat in § 5 Abs. 5 der Bundeswahlordnung eine ent- 
sprechende Regelung aufgenommen. 


2.1.2 Sammelübersicht über Anträge und Petitionen 

Die Sammelübersichten über Anträge und Petitio- 
nen, die der Petitionsausschuß dem Plenum des 
Deutschen Bundestages als Drucksachen vorlegt, 
enthielten bisher den vollen Namen, den Wohnort 
des Petenten und Angaben zum Inhalt der Eingabe. 
Interessierten (z. B. Auskunfteien) wurden dadurch 
unter Umständen wertvolle Informationen zugäng- 
lich. Zwar fallen die Übersichten nicht unter das 
BDSG; im Rahmen meiner Beratungsaufgabe habe 
ich aber darauf hingewiesen, daß durch diese 
Verfahrensweise schutzwürdige Belange der Betrof- 
fenen beeinträchtigt werden können. Überdies sei 
nicht auszuschließen, daß das Vertrauensverhältnis 
zwischen dem Betroffenen und dem Petitionsaus- 
schuß beeinträchtigt werde, wenn der Petent wisse, 
daß die Tatsache seiner Eingabe und ihr wesentli- 
cher Inhalt praktisch veröffentlicht würde. Dem 
schloß sich der Petitionsausschuß an. 

Die Sammelübersichten über Anträge zu Petitionen 
enthalten seit Anfang 1979 neben dem Aktenzei- 
chen und dem Inhalt der Eingabe nur noch den 
Wohnsitz des Einsenders. Der Name wird nicht 
mehr in die Veröffentlichung aufgenommen. Durch 
diese Maßnahme wird dem Petenten hinlänglich 
Sicherheit gewährt und eine ausreichende Anony- 
misierung erreicht. Die Reidentifizierung durch die 
Zentralstelle des Petitionsausschusses ist jederzeit 
über das Aktenzeichen möglich, so daß die Sachar- 
beit der Abgeordneten nicht beeinträchtigt wird. 

2.1.3 Novelle zum Bundespersonalausweisgesetz 

Die Bundesregierung hat im August 1979 den 
Entwurf eines Gesetzes zur Änderung des Gesetzes 
über Personalausweise vorgelegt. In der ersten 
Beratung des Entwurfs am 20. September 1979 
bestand unter den Vertretern aller Fraktionen 
Einigkeit darüber, daß ein neuer fälschungssicherer 
Personalausweis eingeführt werden müsse. 

Selbstverständlich sind Maßnahmen der Kontrolle 
zu Zwecken der Gefahrenabwehr und Strafverfol- 
gung im Rahmen des Polizei- und Strafprozeßrechts 
zulässig. Die Intensivierung dieser Art von Kon- 
trolle ist, solange das Verhältnismäßigkeitsprinzip 
gewahrt ist, rechtlich nicht zu beanstanden. 

Die Einführung eines maschinenlesbaren Personal- 
ausweises hat indes erhebliche Konsequenzen für 
den Datenschutz der Ausweisinhaber. Die vorgese- 
hene Ausweiskarte ist mehr als ein fälschungssi- 
cheres Surrogat des bisherigen Ausweisbuches. Sie 
kann auch zum Instrument für eine weitaus effekti- 
vere Kontrolle über den Bürger werden. In der 
Öffentlichkeit ist die Frage diskutiert worden, ob 
mit diesem Ausweis nicht ein Ersatz-Personenkenn- 
zeichen geschaffen werde. 

Das neue Ausweispapier soll zwar keine als Perso- 
nenkennzeichen ausdrücklich bezeichnete Ziffern- 
folge enthalten. Die in der Lesezone des Ausweises 
einzutragenden Informationen erfüllen jedoch den 
Zweck, der seinerzeit mit der Einführung eines 
Personenkennzeichens angestrebt worden ist. Ein 
solches Kennzeichen muß nicht aus Ziffern beste- 
hen. Die heute verfügbare Speicherkapazität und 
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Verarbeitungsgeschwindigkeit ermöglicht es, Wor- 
te und Zahlen wie ein Personenkennzeichen zu 
verarbeiten. Es gehört auch nicht zu den Charakte- 
ristika eines Personenkennzeichens, daß es unmit- 
telbar aus den Personalien des Inhabers ableitbare 
Informationen wie etwa das Geburtsdatum enthält. 
Entscheidend ist vielmehr, daß für eine Vielzahl 
von Personen eine nach derselben Systematik 
zusammengesetzte, computergerechte Datenfolge 
zum eindeutigen Identifizierungsmittel gemacht 
wird. Dies ist bei dem geplanten Ausweis offenbar 
der Fall. Die Ausweisnummer wird nur einmal 
vergeben. Mit ihrer Hilfe können also auch alle die 
Personen eindeutig identifiziert werden, die densel- 
ben Namen tragen und am selben Tage geboren 
sind. Selbst ohne die Ausweisnummer könnte dies 
wahrscheinlich bis auf eine ganz geringe Zahl von 
Fällen erreicht werden. Die seinerzeit vom Rechts- 
ausschuß des Deutschen Bundestages gegen das 
Personenkennzeichen geltend gemachten Einwen- 
dungen bestehen nach wie vor. 

Die Gefahr eines solchen Personenkennzeichens 
besteht bekanntlich darin, daß bei seiner Verwen- 
dung in verschiedenen, zu unterschiedlichen Zwek- 
ken angelegten Datensammlungen diese maschi- 
nell miteinander verknüpft werden können und 
sich dadurch mit geringem Aufwand Kombinatio- 
nen von Daten derselben Person vornehmen lassen, 
die vorher nicht oder nur auf umständlichere 
Weise möglich waren. Daß die neue Ausweiskarte 
mit ihrer perfekten Identifizierungsleistung für 
zahllose Verwendungszwecke „attraktiv" sein 
wird, liegt, auf der Hand. Das neue System wird — 
anders als die bereits existierenden Kennzeichen- 
systeme für Teilbereiche wie die Rentenversiche- 
rung — die gesamte über 16 Jahre alte Bevölke- 
rung erfassen, soweit sie der Meldepflicht unter- 
liegt. Die Daten des Personalausweises entsprechen 
zwar überwiegend den herkömmlichen Grunddaten 
des Inhabers, die nicht erst durch die Einführung 
des Personalausweises existent werden. Die ein- 
deutige Identifizierbarkeit insbesondere innerhalb 
großer Datenbestände wird jedoch erst durch die 
Einbeziehung der Ausweisnummer (oder der 
erwähnten anderen Daten) in die maschinellen 
Verfahren erreicht. 

Ich verkenne nicht, daß die eindeutige Identifizier- 
barkeit des einzelnen in vielen Zusammenhängen 
positiv zu bewerten ist. Es kann gerade dem 
Rechtsschutz des Bürgers dienen, daß durch Ver- 
wendung von Identifikationsdaten eine Verwechs- 
lung ausgeschlossen wird, z. B. bei der polizeili- 
chen Fahndung. Doch ist es keineswegs für alle 
denkbaren Verwaltungs- oder wirtschaftlichen 
Zwecke geboten, daß die eindeutige Identifizierung 
bereits maschinell erfolgt. Auch im Computerzeit- 
alter ist es den Verwaltungen und Unternehmen 
zumutbar und in der Regel der Sache eher förder- 
lich, daß bei Zweifelsfällen Zusatzinformationen 
herangezogen und die Entscheidung, wer gemeint 
ist, individuell durch den jeweiligen Sachbearbei- 
ter und eben nicht durch die Maschine getroffen 
wird. Für die datenschutzrechtliche Betrachtung 
muß entscheidend sein, daß die maschinellen Ver- 
knüpfungsmöglichkeiten mit Hilfe der eindeutig 


identifizierenden Ausweisnummer auch dann ex- 
tensiv genutzt werden können, wenn sie, nicht von 
vornherein beabsichtigt waren. Ich habe die Sorge, 
daß Datenbestände aufgebaut werden, in denen die 
Ausweisnummer enthalten ist, oder daß sie in 
bestehende Datensammlungen übernommen wird 
und so neue automatische Datenverbindungen 
geschaffen werden. Dieser Gefahr kann nur 
dadurch begegnet werden, daß die Verwendungs- 
zwecke des Ausweises und die Erfassung der 
Ausweisnummer eingeschränkt werden. In diese 
Richtung zielende Vorschläge, — die teilweise 
auch vom Hessischen Datenschutzbeauftragten aus- 
gingen, — sind in den Gesetzentwurf aufgenommen 
worden: 

— Im Gesetzentwurf ist nunmehr abschließend 
festgelegt, welche Daten in den Ausweis aufge- 
nommen werden dürfen. Jeder spätere Zusatz 
bedarf einer Änderung des Gesetze^. 

— Zusätzlich zum Verbot der Aufnahme des Fin- 
gerabdrucks ist nunmehr untersagt, andere ver- 
schlüsselte Angaben über die Person des Aus- 
weisinhabers aufzunehmen. 

— Die Seriennummer darf keine Daten über die 
Person des Ausweisinhabers oder Hinweise auf 
solche Daten enthalten. 

— Eine zentrale Datei aller Ausweisinhaber wird 
es nicht geben. Die Bundesdruckerei, die die 
Ausweise herstellt, muß lediglich feststellen 
können, an welche Behörde sie bestimmte 
Seriennummern vergeben hat. Angaben zur Per- 
son des Ausweisinhabers dürfen nicht bei der 
Bundesdruckerei, sondern nur bei den örtlich 
zuständigen Personalausweisbehörden gespei- 
chert werden. Diese dürfen auch die maschi- 
nelle Lesbarkeit des Ausweises nutzen, um auf 
die entsprechenden Dateien zuzugreifen. 

— Auf andere Dateien darf mittels der Maschinen- 
lesbarkeit des Ausweises grundsätzlich nicht 
zugegriffen werden. Ausgenommen davon sind 
lediglich Dateien, die für Zwecke der Grenz- 
kontrolle und der Fahndung aus Gründen der 
Strafverfolgung oder der Gefahrenabwehr durch 
die hierfür zuständigen Behörden betrieben 
werden. 

— Im nicht-öffentlichen Bereich darf der Ausweis 
zwar als Ausweis und Legitimationspapier ver- 
wendet werden; die maschinelle Lesbarkeit darf 
aber nicht genutzt werden, um automatisierte 
Dateien zu erschließen. 

Mit diesen Einschränkungen ist sowohl den Belan- 
gen des Datenschutzes als auch dem Sicherheitsin- 
teresse Rechnung getragen. Die Datenschutzbeauf- 
tragten des Bundes und der Länder haben ergän- 
zend dazu anläßlich einer Konferenz am 8. Novem- 
ber 1979 betont, daß mit dieser Regelung keinerlei 
Vorentscheidung über den zulässigen Umfang von 
Datenspeicherungen und -Übermittlungen im Si- 
cherheitsbereich gefallen sei. Nach wie vor sei die 
baldige Verabschiedung eines datenschutzfreundli- 
chen Melderechts und die zügige Erarbeitung spe- 
zieller Datenschutzvorschriften für die Sicherheits- 
behörden zu fordern. 


12 



Deutscher Bundestag — 8. Wahlperiode PrucksachG 8/3570 


Der Innenausschuß des Deutschen Bundestages hat 
bei der abschließenden Beratung des Gesetzent- 
wurfs am 29. November 1979 diese Forderungen 
unterstützt und dem Bundestag folgenden Ent- 
schließungsantrag vorgelegt: „Der Deutsche Bun- 
destag "ist der Auffassung, daß anyesiciiLs der 
raschen Fortentwicklung der automatischen Daten- 
verarbeitung und deren Einsatz in der öffentlichen 
Verwaltung über die Verabschiedung des Gesetzes 
zur Änderung des Gesetzes über Personalausweise 
hinaus weitere Maßnahmen erforderlich sind, um 
einen ausreichenden Schutz der Persönlichkeits- 
rechte der Bürger gegen mißbräuchliche Verwen- 
dung ihrer persönlichen Daten zu gewährleisten. 
Die Bundesregierung wird deshalb ersucht, 

1. den Entwurf eines datenschutzgerechten Melde- 
rechtsrahmengesetzes einzubringen und 

2. die Arbeiten zur Entwicklung bereichsspezifi- 
scher Datenschutzregelungen für die Sicher- 
heitsbehörden nachdrücklich fortzusetzen." 

In meiner Auffassung, daß die Verwendung der 
Seriennummer des geplanten, maschinell lesbaren 
Personalausweises gesetzlich geregelt werden muß, 
hat mich auch die Eingabe eines betroffenen Bür- 
gers bestärkt, der mich auf eine unnötige Speiche- 
rung der Nummer des gegenwärtigen Personalaus- 
weises im Bereich der Universitätsbibliotheken 
hingewiesen hat. Die nicht in meine Zuständigkeit 
fallende Beschwerde richtete sich dagegen, daß in 
verschiedenen Hochschulbibliotheken des Landes 
Nordrhein-Westfalen bei der Beantragung eines 
Leseausweises für nicht der Hochschule angehö- 
rende Personen u. a. auch die Personalausweisnum- 
mer festgehalten wird, um in Zweifelsfällen eine 
sichere Identifizierung des Benutzers zu ermögli- 
chen. 

Eine Überprüfung dieser Praxis durch den Minister 
für Wissenschaft und Forschung des Landes Nord- 
rhein-Westfalen ergab dann auch, daß auf die 
Speicherung der Personalausweisnummer zur Iden- 
tifizierung des Bibliotheksbenutzers verzichtet wer- 
den kann. Der Minister hat inzwischen eine ent- 
sprechende Anordnung an die Hochschulen und 
sonstigen Einrichtungen seines Geschäftsbereiches 
erlassen. 

2.1.4 Meldewesen 

Die Bundesregierung hat auf der Grundlage der 
Ergebnisse der Sachverständigenanhörung am 20./ 
21. November 1978 und meiner gutachtlichen Stel- 
lungnahme vom 15. Oktober 1978 (l.TB, 3.2.2) den 
Entwurf eines Melderechtsrahmengesetzes be- 
schlossen. Die Summe der im wesentlichen gleich 
strukturierten kommunalen Melderegister ist die 
größte Sammlung personenbezogener Daten in der 
deutschen öffentlichen Verwaltung. Deshalb begrü- 
ße ich es sehr, daß sich die Auffassung durchge- 
setzt hat, daß die im wesentlichen aus den GOiger 
Jahren stammenden Landesmeldegesetze durch 
eine moderne, den Erfordernissen der inzwischen 
fast überall in diesem Verwaltungszweig eingesetz- 
ten automatischen Datenverarbeitung angepaßte 
Gesetzgebung abzulösen ist, die auch dem Daten- 


schutz im notwendigen Umfang bereichsspezifisch 
Geltung verschafft. Ich habe diese Forderung in 
meiner gutachtlichen Stellungnahme nachdrücklich 
erhoben und Vorschläge für einen Gesetzentwurf 
unterbreitet. 

Meine Vorschläge sind in den nunmehr vorliegen- 
den Gesetzentwurf im wesentlichen übernommen 
worden. Die Abweichungen lassen sich zum Teil 
aus der von mir ausdrücklich vorbehaltenen 
Beschränkung der Regelungsbefugnis des Bundes 
auf Rahmenvorschriften erklären. Sie beruhen zum 
anderen Teil auf der Erwägung, daß Datenverarbei- 
tung weithin als Teilbereich der Verwaltungsorga- 
nisation anzusehen ist, in der die Länder Hand- 
lungsfreiheit haben und in die der Bund grundsätz- 
lich nicht eingreifen kann. Der Gesetzentwurf ist 
aus diesen Gründen in enger Zusammenarbeit mit 
den zuständigen Stellen der Länder entstanden. Ich 
habe mich an diesen Verhandlungen beteiligt und 
dabei für meine Vorschläge weitgehend Verständ- 
nis gefunden. Darüber hinaus habe ich im Rahmen 
meiner Beratungsaufgabe den Bundesminister des 
Innern bei der Ausgestaltung der den Datenschutz 
betreffenden Vorschriften des Entwurfs unterstützt. 

Im einzelnen wurden folgende meiner wichtigsten 
Forderungen im Entwurf realisiert: 

— Die Aufgaben der Meldebehörden werden auf 
die Feststellung und den Nachweis der Identität 
und der Wohnungen der Einwohner beschränkt. 
Die Übertragung weiterer Aufgaben bedarf 
einer Rechtsvorschrift. 

— Der Datenkatalog der Anlage zu früheren Ent- 
würfen wurde wesentlich reduziert und transpa- 
renter gestaltet. Der maximale Umfang der 
Datenspeicherung ist jetzt gesetzlich festgelegt. 

— Die Verwendung der über die Grunddaten der 
Einwohner hinausgehenden Angaben, die von 
den Meldebehörden gespeichert werden, ist 
streng zweckgebunden. Die Verwendungszwek- 
ke sind gesetzlich festgelegt. 

— Die Verpflichtung, schutzwürdige Belange des 
Betroffenen bei der Auswertung und Verarbei- 
tung seiner Daten zu beachten, ist als bereichs- 
spezifische Konkretisierung des Verhältnismä- 
ßigkeitsprinzip ausformuliert. 

— Die Rechte des Betroffenen auf gebührenfreie 
Auskunft, auf Berichtigung und Löschung sei- 
ner Daten, auf Unterrichtung über erteilte Aus- 
künfte an Dritte sowie auf übermittlungs- und 
Auskunftssperren sind im Gesetzentwurf veran- 
kert. 

— Die vorgesehenen Regelungen über Datenüber- 
mittlungen an andere Behörden, an öffentlich- 
rechtliche Religionsgesellschaften sowie über 
die Auskünfte an Private weichen zum Teil von 
meinen ursprünglichen Vorschlägen ab, genü- 
gen aber insgesamt in ihrem Datenschutzgehalt 
meinen Forderungen. 

Auf meine Veranlassung hin ist im Gesetzentwurf 
klargestellt worden, daß Angaben, die von Hotel- 
gästen, Krankenhauspatienten, Heimbewohnern 
usw. gegenüber den Inhabern und Leitern dieser 
Einrichtungen gemacht werden und die für die 
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zuständigen Behörden bereitzuhalten oder an sie zu 
übermitteln sind, nur für Zwecke der Gefahrenab- 
wehr oder der Strafverfolgung ausgewertet und 
verarbeitet werden dürfen. Diese Zweckbindung 
mag schon der bisherigen Praxis entsprechen. Um 
denkbare Mißbräuche auszuschließen und den 
Betroffenen Klarheit über die Verwendung ihrer 
bei solchen Gelegenheiten angegebenen Daten zu 
verschaffen, habe ich eine entsprechende Aussage 
im Gesetzentwurf für notwendig gehalten; ich 
begrüße es, daß dem Anliegen entsprochen wurde. 

Als wichtigen Fortschritt erkenne ich an, daß in 
der Vorschrift über die Erteilung erweiterter (also 
über Namen und Anschriften hinausgehender) Aus- 
künfte vorgesehen ist, daß der Empfänger die 
Daten nur für den Zweck verwenden darf, zu 
dessen Erfüllung sie ihm übermittelt wurden. Die 
Beschränkung solcher Auskünfte auf Fälle, in 
denen ein rechtliches Interesse im Sinne der Ver- 
folgung von Rechtsansprüchen glaubhaft gemacht 
wird, in Verbindung mit der Verpflichtung der 
Meldebehörde, den Betroffenen über die Auskunfts- 
erteilung zu unterrichten, sichert die schutzwürdi- 
gen Belange der Betroffenen ausreichend ab, auch 
wenn den Betroffenen für diese wenigen ausdrück- 
lich genannten Daten — abweichend von meinem 
Vorschlag — kein Recht auf Sperrung der Aus- 
kunft eingeräumt wird. Andererseits berücksichtigt 
die Vorschrift in m. E. hinreichendem Maße die 
Interessen von Auskunftssuchenden, die ohne die 
Daten zu einer Rechtsverfolgung nicht in der Lage 
wären. 

Zwei Problempunkte spielten in den Erörterungen, 
die ich mit dem Bundesminister des Innern geführt 
habe, eine herausragende Rolle. Sie betreffen die 
Datenübermittlungen an andere Behörden. Hier 
ging mein Vorschlag dahin, Namen, akademische 
Grade, Anschriften, Geburtstag und Geburtsort der 
Einwohner für andere Bedarfsträger aus dem 
öffentlichen Bereich frei verfügbar zu halten. Ich 
habe diesen Vorschlag in meiner gutachtlichen 
Stellungnahme eingehend begründet, u. a. auch da- 
mit, daß die freie Übermittlung der Daten sich 
im Rahmen der allgemeinen Aufgabenstellung des 
Meldewesens hält, Behörden insoweit nicht 
schlechter gestellt sein sollten als Private und sich 
keinerlei Zusatzinformationen aus dem Kontext 
ergeben. Schließlich ließe sich so der wesentliche 
Bedarf anderer Behörden an personenbezogenen 
Daten der Einwohner auf einfache Weise befriedi- 
gen, während sonst auch bei der Übermittlung 
dieser „harmlosen" Daten schwierige Erforderlich- 
keitsprüfungen vorzunehmen wären. Der Kabinetts- 
entwurf ist diesem Vorschlag nicht gefolgt, son- 
dern hat diesem „harmlosen" Datenkatalog noch 
Staatsangehörigkeit und Familienstand hinzugefügt. 
Angesichts dieser Erweiterung habe ich mich nicht 
in der Lage gesehen, der völligen Freigabe dieser 
Daten — wenn auch nur im öffentlichen Bereich — • 
zuzustimmen. Der schließlich gefundene Kompro- 
miß, daß die Daten zur rechtmäßigen Erfüllung der 
in der Zuständigkeit der Meldebehörde oder der 
Zuständigkeit des Empfängers liegenden Aufgaben 
erforderlich sein müssen, übernimmt die General- 
klausel des § 10 Abs. 1 Satz 1 BDSG und entfernt 


sich damit von der wünschenswerten und im 
bereichsspezifischen Recht m. E. auch erreichbaren 
Konkretisierung des Datenschutzes. Wenn man von 
diesem Mangel aber absieht, erscheint die Vor- 
schrift in ihrer einschränkenden Fassung akzepta- 
bel. 

Das andere sehr schwierige Problem bestand darin, 
die Belange der Sicherheitsbehörden bei ihren 
Datenanforderungen gegenüber den Meldebehörden 
in einer Weise zu berücksichtigen, die den Betrof- 
fenen nicht übermäßig belastet. Eine solche Bela- 
stung hätte es aber bedeutet, wenn die Sicher- 
heitsbehörden im Interesse ihrer Ermittlungstätig- 
keit von der Pflicht, ihren Datenbedarf gegenüber 
der Meldebehörde im Einzelfall zu begründen, 
völlig ausgenommen würden, ohne daß gleichzeitig 
als Äquivalent andere Schutzvorkehrungen zugun- 
sten des Betroffenen vorgeschrieben würden. Die 
im Entwurf gefundene Lösung, daß die Sicherheits- 
behörde, die Daten von der Meldebehörde begehrt, 
darüber selbst eine Niederschrift erstellt, in der die 
betroffenen Personen und der Grund der Daten- 
übermittlung festzuhalten sind, erscheint unter den 
gegebenen Umständen und bei Abwägung der bei- 
derseitigen Interessen vertretbar. Die besonders zu 
sichernde Niederschrift ist spätestens nach Ablauf 
von zwei Jahren zu vernichten. In diesem Zeitraum 
haben die Datenschutzbeauftragten Gelegenheit, 
die Rechtmäßigkeit der Datenübermittlung zu kon- 
trollieren und damit den Datenschutz durchzuset- 
zen, den weder die Meldebehörde noch der Betrof- 
fene (dieser mangels eines Auskunftsrechts) sicher- 
stellen kann. 

Im ganzen halte ich den Entwurf in der vorgeleg- 
ten Fassung für eine aus datenschutzrechtlicher 
Sicht geglückte Konzeption, der eine baldige Reali- 
sierung zu wünschen wäre. Wie in der noch immer 
neuen Materie des Datenschutzrechts überhaupt, 
wird man in seiner bereichsspezifischen Ausfor- 
mung zu manchen neuen Vorschriften erst Erfah- 
rungen sammeln müssen, um zu endgültigen und 
praktikablen Lösungen zu gelangen. 


2.1.5 Bundesarchiv 

Das Bundesarchiv in Koblenz gehört zu den Stel- 
len des Bundes mit besonders umfangreichen 
Sammlungen personenbezogener Angaben. Der 
gesamte Bestand, der zum großen Teil noch aus 
der Zeit vor der Gründung der Bundesrepublik 
stammt, hat einen Umfang von etwa 70 000 laufen- 
den Regal-Metern. Er enthält eine Fülle von perso- 
nenbezogenen Angaben, darunter viele von hoher 
Empfindlichkeit. 

Der Datenschutz im öffentlichen Bereich beruht 
wesentlich darauf, daß das Wissen über den einzel- 
nen Bürger auf eine Vielzahl öffentlicher Stellen 
verteilt ist. Sobald Akten- und Datenbestände von 
den zuständigen Behörden nicht mehr benötigt 
werden, werden diese jedoch — wenn auch nur in 
einer (an der Archivwürdigkeit orientierten) Aus- 
wahl — bei einigen wenigen Archiven zusammen- 
gefaßt. 
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Die Aufgaben der Archive erschöpfen sich nicht 
darin, die Bestände sicher zu verwahren. In erster 
Linie sollen sie vielmehr die archivierten Materia- 
lien der Allgemeinheit für wissenschaftliche und 
publizistische Zwecke zugänglich machen. Daten- 
schutzrechtlich stellt sich damit der Konflikt zwi- 
schen den Interessen der Betroffenen, die ihre von 
der Verwaltung gespeicherten Angaben vertraulich 
behandelt wissen wollen, und dem Interesse der 
Öffentlichkeit an der Transparenz zeitgeschichtli- 
cher Bestände im Bereich von Regierung und 
Verwaltung, die Voraussetzung für wissenschaftli- 
che Aufklärung und realitätsbezogene politische 
Auseinandersetzung ist. Durch die Freigabe von 
Unterlagen werden außerdem die Interessen der 
aktenführenden Behörden tangiert. Bei der Ver- 
wirklichung des Datenschutzes im Bundesarchiv ist 
weiterhin zu berücksichtigen, daß dieses auch ein- 
zelfallbezogene administrative Aufgaben wahr- 
nimmt, indem es für Zwecke d'er Rentenfestsetzung 
Nachweise über Beschäftigungs- und Ausfallzeiten 
erstellt. 

Ich bin deshalb dem Wunsch des Bundesarchivs, 
mit mir über die archivspezifischen Datenschutzfra- 
gen zu beraten, gern nachgekommen. Bei den 
Gesprächen haben sich sehr schnell einige neural- 
gische Punkte gezeigt. 

Die Aufgaben des Bundesarchivs sind gesetzlich 
nicht geregelt. Seine Errichtung beruht auf einem 
Beschluß der Bundesregierung. Die Übergabe von 
Unterlagen der Behörden an das Bundesarchiv und 
die Benutzung von Archivalien im Bundesarchiv 
durch Außenstehende sind durch Verwaltungsvor- 
schriften geregelt (§ 80 . Gemeinsame Geschäftsord- 
nung der Bundesministerien, Allgemeiner Teil — 
GGOI). Bereichsspezifische Vorschriften, die nach 
§ 45 BDSG Vorgehen, sind danach nicht vorhan- 
den, die Vorschriften des BDSG mithin grundsätz- 
lich anwendbar. Nur bei einem relativ geringen 
Teil der Archivalien handelt es sich allerdings um 
Dateien i. S. des § 2 Abs. 3 Nr. 3 BDSG. Die Ver- 
waltungsvorschriften über die Abgabe von Bestän- 
den an das Bundesarchiv sowie die Benutzungsord- 
nung unterscheiden nicht danach, ob eine Datei 
vorliegt; sie müßten sich deshalb insgesamt den 
Anforderungen des BDSG anpassen. Ob dies frei- 
lich geschehen kann, ohne daß archiv-fachliche 
Gesichtspunkte zu kürz kommen, erscheint zweifel- 
haft. 

Nach dem Bundesdatenschutzgesetz hat eine 
Behörde Daten, die sie für die Erfüllung ihrer 
Aufgaben nicht mehr benötigt, zu sperren und auf 
Wunsch des Betroffenen zu löschen (§ 14). Das 
BDSG bekennt sich also zu einer an der jeweiligen 
Verwaltungsaufgabe orientierten zeitlich begrenz- 
ten Speicherung. Anders die erwähnten Verwal- 
tungsvorschriften: Nach ihnen sollen die Datenbe- 
stände, wenn auch nur teilweise, an das Bundesar- 
chiv übermittelt, von diesem auf unbegrenzte Zeit 
gespeichert und für die Benutzung durch Behörden 
sowie durch Außenstehende bereitgehalten werden. 
Auch wenn dies nur unter näher bestimmten 
Bedingungen erfolgt, wobei auch die schutzwürdi- 
gen Belange Betroffener eine Rolle spielen, ist der 


Widerspruch zum Regelungsgrundsatz des BDSG 
unübersehbar. 

Ich habe dem Bundesminister des Innern, der sich 
seit einiger Zeit mit der Vorbereitung eines Bun- 
desarchivgesetzes befaßt, mitgeteilt, daß ich aus 
der Sicht des Datenschutzes besondere Regelungen 
dringend für erforderlich halte, und habe meine 
Beratung dabei angeboten. 


2.2 Rechtswesen/Justizverwaltung 

Die hier Vorgefundenen tatsächlichen Verhältnisse 
entsprechen weitgehend denen in der allgemeinen 
inneren Verwaltung; nur vereinzelt wird die auto- 
matisierte Datenverarbeitung als Arbeitsmittel ein- 
gesetzt. Das Bundeszentralregistergesetz ist eine 
vorbildliche Regelung bereichsspezifischen Daten- 
schutzes, wenngleich auch dort noch Verbesserun- 
gen möglich sind. Das Gesetz bezieht sich aber nur 
auf die im Zentralregister gespeicherten Informa- 
tionen. Wenn es vorschreibt, daß Eintragungen 
z. B. über Verurteilungen nach bestimmten Fristen 
zu löschen sind und der Betroffene sich danach als 
unbestraft bezeichnen kann, so bedeutet dies kei- 
neswegs, daß damit die Tatsache seiner Verurtei- 
lung auch anderswo in Vergessenheit geriete. 
Nach wie vor bleiben solche Angaben und Unter- 
lagen in Akten erhalten, ohne einer Löschungs- 
pflicht zu unterliegen. Nach wie vor bestehen 
zwischen der Justizverwaltung und anderen Ver- 
waltungsbereichen weitreichende Informations- 
pflichten (z. B. nach der Anordnung über Mitteilun- 
gen in Strafsachen, s. u. 2.2.2), für die es keinerlei 
Löschungsregelungen gibt. Erste Anstöße mit dem 
Ziel einer Überprüfung dieser Verfahren haben mir 
gezeigt, daß hier noch weitgehend die Meinung 
vorherrscht, grundsätzlich seien alle Informationen 
notwendig, um sodann entscheiden zu können, 
welche tatsächlich gebraucht werden. Aus daten- 
schutzrechtlicher Sicht ist jedoch umgekehrt zu 
fordern, daß regelmäßig nur ein Minimum an 
unbedingt erforderlichen Daten verfügbar gemacht 
wird und lediglich in Ausnahmefällen weitere 
Daten erhoben und verarbeitet werden dürfen. Bis 
diese Denkweise sich in der Verwaltungspraxis 
durchsetzt, wird indes noch geraume Zeit verge- 
hen. 

2.2.1 Datenschutz im Bundeszentralregister 

Das Bundeszentralregistergesetz (BZRG) ist ein 
Musterbeispiel eines gelungenen bereichsspezifi- 
schen Datenschutzgesetzes. Es regelt im einzelnen, 
welche Daten in das Register aufgenommen und 
wie sie verarbeitet werden dürfen. Damit ist 
jedoch nicht gesagt, daß das Gesetz und sein 
Vollzug keinerlei Wünsche offen ließen. Dafür 
einige Beispiele: 

Mehrfach haben sich Bürger bei mir beschwert, 
daß im Bundeszentralregister Strafen noch einge- 
tragen waren, die nach den gesetzlich vorgesehe- 
nen Tilgungsfristen längst hätten gelöscht sein 
müssen. Meine Nachforschungen haben ergeben. 
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daß diesen Fällen in der Regel folgender Sachver- 
halt zugrunde lag: Der Betroffene war verurteilt 
worden, die Strafe aber zur Bewährung ausgesetzt. 
Nach Ablauf der Bewährungsfrist hat das Gericht 
die Strafe zwar erlassen, das Bundeszentralregister 
über die Vollstreckungserledigung aber nicht 
unterrichtet. Dies bewirkte beim Bundeszentralregi- 
ster eine Ablaufhemmung hinsichtlich der Til- 
gungsfrist (§ 35 Abs. 2 BZRG) mit der Folge, daß 
die Verurteilung über idie Fristen hinaus eingetra- 
gen blieb. Das Bundeszentralregister ist jetzt dazu 
übergegangen, automatisch zu berechnen, von 
wann ab mit einer nachträglichen Mitteilung über 
die Erledigung der Strafvollstreckung gerechnet 
werden kann. Nach Ablauf dieser Frist werden die 
entscheidenden Justizbehörden erinnert. Vielfach 
wurde nicht geantwortet oder es wurde mitgeteilt, 
die Akten seien nicht mehr auffindbar. In diesen 
letzteren Fällen hat das Bundeszentralregister 
unterstellt, daß die Strafe erlassen wurde, und die 
sofortige Entfernung der Entscheidung aus der 
Datenbank veranlaßt. 

In einem anderen Einzelfall erbat ein Betroffener 
meine Hilfe, weil er befürchtete, in Dateien von 
Bundesbehörden als geisteskrank geführt zu wer- 
den. Er legte ärztliche Zeugnisse vor, aus denen 
sich zweifelsfrei ergab, daß er voll prozeß- und 
geschäftsfähig war. Ich habe dazu beigetragen, daß 
ihm dies von den betreffenden Behörden ausdrück- 
lich bestätigt wurde. Besondere Erwähnung verdient 
in diesem Zusammenhang die Eintragung im Strafre- 
gister, Dort befinden sich zwei Eintragungen über 
Verfahren, die wegen Schuldunfähigkeit eingestellt 
worden waren. Auf mein Anraten hin hat der Betrof- 
fene nach § 23 Abs. 1 BZRG die Entfernung der Ein- 
tragung beantragt. 

Dieser Einzelfall gibt jedoch Anlaß zu Überlegun- 
gen, wie Betroffenen, deren Schuldunfähigkeit nach- 
träglich entfallen ist, geholfen werden kann. Ge- 
holfen werden muß hier, denn die Eintragungen 
unterliegen nicht den Tilgungsfristen. Sie werden 
erst entfernt, wenn der Betroffene 90 Jahre alt 
geworden ist. Zwar werden sie nicht in ein Füh- 
rungszeugnis, wohl aber in eine unbeschränkte 
Auskunft (Behördenauskunft) aufgenommen. Der 
Betroffene erfährt von der Eintragung oft nichts, 
weil davon im Einstellungsbescheid nichts steht. 
Er bleibt damit praktisch bis an sein Lebens- 
ende als geisteskrank abgestempelt und registriert. 
Dem könnte dadurch begegnet werden, daß im 
Einstellungsbescheid auf die Eintragung und auf 
die Möglichkeit der nachträglichen Entfernung hin- 
gewiesen wird. 

2.2.2 Anordnung über Mitteilungen in Strafsachen 

Die Anordnung über Mitteilungen in Strafsachen 
(MiStra) ist eine interne Verwaltungsvorschrift, die 
vom Bundesminister der Justiz im Einvernehmen 
mit den Landesministern der Justiz erlassen wor- 
den ist. Sie regelt im einzelnen, unter welchen 
Voraussetzungen und in welchem Umfang Justiz- 
behörden andere öffentliche Stellen über den Stand 
und die Ergebnisse von Strafsachen zu unterrichten 
haben. Zwar ist das BDSG auf Datenübermittlungen 


dieser Art vielfach nicht unmittelbar anwendbar, 
da es sich in der Regel um Mitteilungen aus Akten 
handelt, die vom BDSG nicht erfaßt sind. Es soll 
auch nicht verschwiegen werden, daß die MiStra 
selbst eine Datenschutzklausel enthält: Danach ist 
von einer Mitteilung abzusehen, wenn Anhalts- 
punkte dafür vorliegen, daß durch die Mitteilun- 
gen Interessen Betroffener oder Dritter beeinträch- 
tigt werden können. Ungeachtet dessen handelt es 
sich aber bei den Mitteilungen um datenschutzrele- 
vante Vorgänge. Daher sollte auch für sie der im 
BDSG zum Ausdruck gelangte allgemeine Rechts- 
grundsatz gelten, daß personenbezogene Daten nur 
in dem Umfang übermittelt werden sollten, wie sie 
zur Aufgabenerfüllung unbedingt erforderlich sind. 
Bei einigen Übermittlungsanordnungen der MiStra 
ist zu bezweifeln, ob sie diesen Anforderungen 
voll entsprechen: 

— So ist z. B. in Nummer 5 a. a. O. vorgesehen, 
daß bestimmte Miitteilungen, die dem Bundes- 
zentralregister gemacht werden müssen (z. B. 
Verurteilungen, Aussetzungen der Strafe zur 
Bewährung, Sperre für Fahrerlaubnis, Schuldun- 
fähigkeit nach § 12 Bundeszentralregistergesetz), 
auch der örtlich zuständigen Polizeibehörde 
übermittelt werden. Praktisch kann dies dazu 
führen, daß neben den Eintragungen im Bundes- 
zentralregister auch am Wohnsitz des Betroffe- 
nen ein polizeiliches Dossier entsteht. Es ist 
aber zu fragen, ob die Polizei des Wohnsitzes 
(Nummer 12 MiStra) wirklich in allen Fällen 
wissen muß, daß ein Bürger z. B. an seinem 
Urlaubsort in eine Schlägerei verwickelt war und 
deswegen ein Strafverfahren durchgeführt wor- 
den ist. Dies ist m. E. erst dann von Bedeutung, 
wenn sie selbst gegen den Betroffenen ermittelt. 
Dann aber kann sie die erforderlichen Informatio- 
nen sehr rasch vom Bundeszentralregister abru- 
fen. Ich habe daher angeregt, die Übermittlungs- 
pflichten mit dem Ziel der Einschränkung zu 
überprüfen, 

— Nach Nummer 12 a MiStra ist der zuständigen 
Verwaltungsbehörde (Wahlamt) die Urteilsfor- 
mel mitzuteilen, wenn sich aus dem Urteil 
Konsequenzen für die Wahlberechtigung des 
Betroffenen ergeben. Die Verwaltungsbehörde 
benötigt jedoch nicht die gesamte Urteilsformel, 
sondern lediglich die Information, daß dem 
Betroffenen z. B. durch Richterspruch für eine 
bestimmte Zeit das Recht aberkannt worden ist, 
in öffentlichen Angelegenheiten zu wählen. Die 
Behörde braucht nicht zu wissen, wegen wel- 
cher Tat die Verurteilung erfolgte. 

— In Strafsachen gegen Studierende und Inhaber 
akademischer Grade sind die Entscheidungen 
der jeweiligen Ausbildungsstätte mitzuteilen. 
Hier wäre m. E. zu überprüfen, ob die Mitteilun- 
gen in diesem Umfange erforderlich sind. Das 
Disziplinarrecht der Universitäten bietet nur in 
wenigen Fällen eine rechtliche Handhabe, 
gegen einen Studierenden, der straffällig gewor- 
den ist, Sanktionen zu verhängen. Auch die 
Mitteilungspflichten sollten dementsprechend 
eingeschränkt werden. Ich bezweifle auch, ob 
es erforderlich ist, für Studierende und Hörer 
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(Gasthörer) dieselben Mitteilungspflichten vor- 
zusehen. 

Dies sind nur einige Beispiele aus den Anregun- 
gen, die ich dem Bundesminister der Justiz zugelei- 
tet habe. Die damit ausgelöste Diskussion wird 
sicher nicht kurzfristig zu Ergebnissen führen kön- 
nen, da außer den Justizverwaltungen zahlreiche 
Fachverwaltungen im Bund und in den Ländern als 
Empfänger von Mitteilungen beteiligt sind. 

Der Bundesminister der Justiz hat in einer ersten 
Stellungnahme erklärt, dem Grundanliegen des 
Schutzes des Bürgers vor nicht erforderlichen Mit- 
teilungen werde sowohl durch die Strafvorschrift 
des § 203 StBG als auch durch die Datenschutzbe- 
stimmungen Rechnung getragen. Dieser Schutz 
lasse sich allerdings noch verbessern. So könne 
erwogen werden, die MiStra dahin gehend zu 
ändern, daß künftig nicht mehr die gesamten 
Urteile (einschließlich der Urteilsgründe), sondern 
nur die Urteilsformel mitgeteilt werde, die Urteils- 
gründe hingegen nur im Einzelfall auf Grund einer 
Entscheidung des Staatsanwalts. 

Dieser grundsätzlich positiven Äußerung des Bun- 
desministers der Justiz stehen andere gegenüber, 
in denen die eingangs apostrophierte Haltung, der 
Staat müsse zunächst einmal alles wissen, um so- 
dann entscheiden zu können, was er tatsächlich 
benötige, zum Ausdruck kommt. 

So wurde mir entgegengehalten, die durch das 
Strafrecht und das Strafverfahrensrecht garantierte 
dauerhafte Friedensordnung könne nur bestehen, 
wenn „das Strafrecht und die an die Begehung von 
Straftaten geknüpften Rechtsfolgen in anderen 
Bereichen der öffentlichen Verwaltung in einem 
effektiven Verfahren durchgesetzt werden". Diese 
Zielsetzung werde gefährdet, wenn die Rechte des 
Betroffenen über das in der MiStra geregelte Maß 
hinaus bereits im Zeitpunkt des Strafverfahrens so 
stark in den Vordergrund gerückt würden, daß das 
notwendige Zusammenwirken der verschiedenen 
Träger öffentlicher Aufgaben Schaden leide. Das 
Ansehen des Staates bei der Bevölkerung werde 
dadurch beeinträchtigt. 

Dazu bemerke ich: Inwieweit das Zusammenwirken 
der verschiedenen Träger staatlicher Aufgaben 
notwendig ist, hat der Gesetzgeber zu entscheiden. 
Das Strafrecht darf keineswegs ohne weiteres „in 
anderen Bereichen der öffentlichen Verwaltung 
durchgesetzt werden"; eine solche „Verlängerung" 
seiner Wirkung bedarf vielmehr jeweils besonderer 
Begründung (wie sie z. B. in den Vorschriften über 
die Nebenfolgen der Straftaten, §§ 45 ff. StGB, 
enthalten ist). Daß die Auswertung strafgerichtli- 
cher Verurteilungen durch Verwaltungsbehörden 
nicht selbstverständlich ist, zeigt auch § 50 Bundes- 
zentralregistergesetz. Wie weit etwa die Befugnis 
der Polizeibehörden geht, aus Strafverfahren 
Schlüsse für ihre Aufgabe der Gefahrenabwehr zu 
ziehen, ist noch nicht abschließend diskutiert. Ich 
will der öffentlichen Verwaltung keine Information 
vorenthalten, die sie benötigt, wohl aber diejeni- 
gen Informationen, die sie zur Erfüllung ihrer 
Aufgaben nicht unbedingt braucht. Daß sie nach 
den Bestimmungen der MiStra noch vielfältige 


verzichtbare Informationen erhält, ergibt sich aus 
den Überlegungen des Bundesministers der Justiz. 
Wenn im Regelfall auf die Mitteilung der Urteils- 
gründe verzichtet werden kann, dann ‘haben die 
Fachverwaltungen bisher eine Fülle von personen- 
bezogenen Daten über den jeweils Betroffenen 
erhalten, die für die Bearbeiter zwar interessant, 
aber keineswegs in jedem Fall für eine Entschei- 
dungsbildung unerläßlich waren. 

Soweit aus den Fachressorts des Bundes bereits 
Einwendungen geltend gemacht worden sind, wer- 
den sie sorgfältig gegen die Belange des Daten- 
schutzes abzuwägen sein. Der Schwerpunkt der 
weiteren Diskussion wird in den Bundesländern 
liegen müssen. Dabei werden die Landesbeauftrag- 
ten für den Datenschutz sowie die Datenschutz- 
kommission in Rheinland-Pfalz ein gewichtiges 
Wort mitzureden haben. 

2.2.3 Richtlinien für das Strafverfahren und das Buß* 
geldverfahren 

Die Richtlinien für das Strafverfahren und das 
Bußgeldverfahren vom 1. Januar 1977 sind ergän- 
zende Verfahrensregelungen, die sich in erster 
Linie an den Staatsanwalt wenden. Sie enthalten 
darüber hinaus Grundsätze, die auch für den Rich- 
ter bedeutsam sein können. Ich habe sie auf ihre 
Vereinbarkeit mit den Grundsätzen des Daten- 
schutzes überprüft und dem Bundesminister der 
Justiz einige Vorschläge unterbreitet: 

In Nummer 236 der Richtlinien ist bestimmt, daß 
einigen namentlich genannten Stellen, die sich die 
Bekämpfung der Wirtschaftskriniinalität zur Auf- 
gabe gemacht haben, Abschriften von Strafurteilen 
oder Aktenauskünfte gegeben werden können, 
soweit nicht schutzwürdige Interessen dritter Per- 
sonen oder sonstige Bedenken entgegenstehen. 

Ich habe gegen die Übersendung vollständiger Ur- 
teilsabschriften aus datenschutzrechtlicher Sicht er- 
hebliche Bedenken. Diese Praxis widerspricht meines 
Erachtens sowohl dem Reso5;ialisierungsgedanken 
des Strafgesetzbuches als auch der Zielsetzung des 
Bundeszentralregistergesetzes. Durch die Übermitt- 
lung des gesamten Urteils werden schutzwürdige 
Belange des Betroffenen beeinträchtigt; denn die 
Urteile enthalten Angaben über den Betroffenen, 
die zwar für das Verständnis der Entscheidung, 
keineswegs aber für die empfangenden Einrichtun- 
gen erforderlich sind. Die Resozialisierung des 
Verurteilten hängt weitgehend davon ab, daß er 
sich nach Ablauf der im Bundeszentralregisterge- 
setz vorgesehenen Fristen als unbestraft bezeich- 
nen kann. Dieser Erfolg wird aber nahezu unmög- 
lich gemacht, wenn die Verurteilung unter Angabe 
von Einzelheiten nicht nur publiziert, sondern auch 
so aufbereitet wird, daß sie in Dateiform gespei- 
chert werden kann. Die empfangenden Einrichtun- 
gen können ihre Funktion zur Abwehr der Wirt- 
schaftskriminalität auch dadurch erfüllen, daß sie 
lediglich auf die Arbeitsweise von Straftätern hin- 
weisen. Dazu bedarf es aber nicht der Übermittlung 
personenbezogener Daten. Ich habe deswegen 
angeregt, die Urteilsabschriften nur noch in ausrei- 
chend anonymisierter Form zu übermitteln. 
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2.2.4 Datenschutz bei der Übermittlung von Angaben 
aus dem Schuldnerverzeichnis nach § 915 ZPO 

Die nach den „Allgemeinen Vorschriften über die 
Erteilung und die Entnahme von Abschriften oder 
Auszügen aus den Schuldnerverzeichnissen" vom 
1. August 1955 geübte Praxis der organisationsiri- 
ternen Veröffentlichung von Listen aus dem Schuld- 
nerverzeichnis entspricht in mancherlei Hinsicht 
nicht den Grundsätzen des Datenschutzes, wie sie 
im Bundesdatenschutzgesetz und den Landesdaten- 
schutzgesetzen ihren Niederschlag gefunden haben. 

Nach den allgemeinen Vorschriften erhalten 
Rechtsanwaltskammern, Industrie- und Handels- 
kammern und gleichartige Berufsvertretungen 
sowie andere vertrauenswürdige Körperschaften, 
Personen und Unternehmen (z. B. Auskunfteien) 
vollständige Abschriften aus den Schuldnerver- 
zeichnissen. Sie sind verpflichtet, die Angaben 
nach Ablauf bestimmter Fristen zu löschen bzw. 
die Listen zu vernichten. Die in § 1 Abs. 1 der 
Allgemeinen Vorschriften genannten Berufsvertre- 
tungen können die Listen ihren Mitgliedern 
zugänglich machen. Auch diese haben sich der 
Berufsvertretung gegenüber zu verpflichten, die 
Daten fristgerecht zu löschen bzw. die Listen zu 
vernichten. Nach § 6 können die Listen auch au- 
ßenstehenden Dritten verfügbar gemacht werden, 
sofern sie sich der Berufsvertretung gegenüber 
verpflichten, den Löschungsdienst durchzuführen. 

Der Kreis derjenigen, die auf diese Weise vollstän- 
dige Listen der Schuldnerverzeichnisse empfangen, 
wird dadurch sehr groß. Dabei ist keineswegs 
gewährleistet, daß die vorgesehenen Auflagen auch 
erfüllt werden. Die angeschlossenen Unternehmen 
und Personen haben oftmals ein Interesse daran, 
die Informationen auch über die Fristen hinaus zu 
besitzen. Es kann daher nicht ausgeschlossen wer- 
den, daß die Löschungsauf lagen von einem großen 
Teil der Empfänger nicht erfüllt werden. Eine 
Kontrolle findet praktisch nicht statt. Sie wäre 
nach dem BDSG auch bei der großen Anzahl der 
unter den dritten Abschnitt fallenden Unternehmen 
nicht möglich, da diese nur der Anlaßaufsicht 
unterliegen. 

Ich habe daher dem Bundesminister der Justiz einen 
von den Datenschutzbeauftragten der Länder und 
mir gemeinsam erarbeiteten Änderungsvorschlag 
unterbreitet, der sicherstellen soll, daß sowohl das 
Befürfnis der Wirtschaft, sich rasch über die Boni- 
tät eines Vertragspartners zu informieren, als auch 
der Datenschutz in einem ausgewogenen Verhält- 
nis zueinander stehen. Er sieht vor, daß die Über- 
mittlung von Abschriften aus dem Schuldnerver- 
zeichnis auf diejenigen Stellen beschränkt wird, 
die ihrerseits einer vollständigen Datenschutzkon- 
trolle unterliegen. Dies sind die öffentlich-rechtlich 
organisierten Berufsvertretungen (Rechtsanwalts- 
kammern, Industrie- und Handelskammern, Land- 
wirtschaftskammern u. a.) und die unter den vier- 
ten Abschnitt des BDSG fallenden Stellen, nament- 
lich also Auskunfteien. Diese Stellen — wie auch 
das Amtsgericht selbst — sollen die Listen nicht 
an andere Dritte weitergeben dürfen, sondern nur 
Einzelauskünfte erteilen. Ich gehe dabei davon aus, 


daß die Daten zu diesem Zwecke in Dateien 
gespeichert sind. Sollte dies nicht der Fall sein, 
müßte auf andere Weise sichergestellt werden, daß 
der Landesbeauftragte für den Datenschutz bzw. 
die Aufsichtsbehörden (§ 40 BDSG) von Amts 
wegen prüfen können, ob die Löschungsvorschrif- 
ten beachtet werden. Das Ziel, die Weitergabe der 
Listen einzuschränken, wäre verhältnismäßig ein- 
fach zu erreichen; es bedürfte lediglich einer 
Änderung der Allgemeinen Vorschriften. § 915 ZPO 
brauchte nicht geändert zu werden. 

Der Bundesminister der Justiz hat sich zu meinen 
Anregungen grundsätzlich positiv geäußert und 
sich bereit erklärt, die Probleme mit den beteilig- 
ten Ressorts in Bund und Ländern gründlich zu 
erörtern. Es scheint notwendig, auch die Bundes- 
rechtsanwaltskammer, den Deutschen Industrie- 
und Handelstag, den Deutschen Anwaltverein und 
andere Organisationen zu beteiligen. 

2.2.5 Datenschutz im Grundbuchwesen 

Das Grundbuchrecht enthält sehr präzise Vorschrif- 
ten über Art und Inhalt von Eintragungen in das 
Grundbuch und über die Zulässigkeit von Über- 
mittlungen aus dem Grundbuch. Insoweit kann die 
Grundbuchordnung als ein bereichsspezifisches 
Datenschutzgesetz angesehen werden. Dies schließt 
jedoch nicht aus, daß auch hier die Datenschutz- 
diskussion Anstöße gibt, bisherige Verfahren zu 
überdenken und den Inhalt von Rechtsbegriffen zu 
überprüfen. 

Ein Beispiel: Ein Bürger hat mich darauf hingewie- 
sen, er habe als Miteigentümer eines Grundstückes 
einen Grundbuchauszug erhalten, in dem die Daten 
(u. a. Name, Beruf, Geburtsdatum, Eigentumsanteil) 
aller übrigen Miteigentümer aufgeführt gewesen 
seien. Diese Daten seien zwar für ihn sehr interes- 
sant, er frage sich aber, wie sich dieses Verfahren 
mit dem Datenschutz vertrage. Auf meine Anfrage 
hat mir der Bundesminister der Justiz mitgeteilt: 
Nach § 12 Abs. 2 i. V. m. § 12 Abs. 1 der Grund- 
buchordnung sei jedem, der ein berechtigtes Inter- 
esse darlege, Einsicht in das Grundbuch zu gestat- 
ten oder ihm eine Abschrift zuzuleiten. Das berech- 
tigte Interesse sei aber nicht nur das Kriterium 
dafür, wer eine Abschrift aus dem Grundbuch 
verlangen könne, sondern auch dafür, in welchem 
Umfang sie zu erteilen sei. Diese letztere Entschei- 
dung lasse sich jedoch nicht generell, sondern 
immer nur unter Berücksichtigung der konkreten 
Umstände des Einzelfalles treffen. 

Nach § 55 Satz 1 Grundbuchordnung soll jede Eintra- 
gung dem Antragsteller oder dem eingetragenen Ei- 
gentümer sowie allen aus dem Grundbuch ersichtli- 
chen Personen, zu deren Gunsten die Eintragung er- 
folgt sei oder deren Rechte betroffen seien, bekannt- 
gegeben werden. Die Benachrichtigung habe die Ein- 
tragung wörtlich wiederzugeben (§ 42 Abs. 1 der All- 
gemeinen Verfügung über die Einrichtung und Füh- 
rung des Grundbuches). Sie erfolge durch Übersen- 
dung einer Abschrift der Eintragung. Unter Eintra- 
gung sei dabei nicht etwa der gesamte Inhalt eines 
oder mehrerer Grundbuchblätter zu verstehen, son- 
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dem vielmehr der konkrete Inhalt einer bestimmten 
Eintragung. 

Die Vorschriften der Grundbuchordnung über Art 
und Umfang der Eintragung und die Übermittlung 
von Daten aus dem Grundbuch haben gegenüber 
den Bestimmungen des Bundessdatenschutsigesetzes 
Vorrang. Sie ermöglichen es aber, bei der Erteilung 
von Auszügen auch Datenschutzgesichtspunkte zu 
berücksichtigen und die mitzuteilenden Angaben 
auf diejenigen zu beschränken, die zur Wahrung 
des berechtigten Interesses des Betroffenen unab- 
dingbar erforderlich sind. 

Gegenwärtig wird überwiegend noch so verfahren, 
daß der gesamte Inhalt eines oder mehrerer Grund- 
buchblätter übermittelt wird. Die Äußerung des 
Bundesministers der Justiz läßt aber erkennen, daß 
der Datenschutz Anlaß zu neuen Überlegungen 
gibt. Ich werde gemeinsam mit den Landesbeauf- 
tragten für den Datenschutz das Problem im Auge 
behalten. 


2.2.6 Datenschutz im Bereich des Personenstands- 
wesens — Aufgebot nach § 12 EheG - 

Nach § 12 Ehegesetz in Verbindung mit § 3 Persö- 
nenstandsgesetz erläßt der Standesbeamte vor der 
Eheschließung das Aufgebot. Es ist eine Woche 
lang Öffentlich auszuhängen. Nach allgemeiner 
Auffassung, die auch in mehreren Eingaben betrof- 
fener Bürger zum Ausdruck gebracht worden ist, 
erfüllt das öffentliche Aufgebot heute seinen 
ursprünglichen Zweck, Dritte zur Anzeige von 
Ehehindernissen zu veranlassen, nicht mehr; es ist 
nur noch für die werbende Wirtschaft und für 
Auskunfteien von Interesse. Wer seine bevorste- 
hende Eheschließung bekanntgeben möchte, hat 
dazu andere Möglichkeiten. Wem daran nicht gele- 
gen ist, der sollte dazu nicht durch den Aushang 
des Aufgebots gezwungen werden. 

Der Verzicht auf das Aufgebot ist bereits 1972 von 
der vom Bundesminister der Justiz gebildeten Ehe- 
rechtskommission angeregt worden und entspricht 
der Empfehlung der Internationalen Kommission 
für das Zivilstandswesen zum Eheschließungsrecht 
aus dem Jahr 1976. Die Vorschläge gewinnen heute 
durch die sich immer stärker entwickelnde Sensibi- 
lisierung für Fragen des Datenschutzes ein stärke- 
res Gewicht. 

Der Bundesminister der Justiz teilt diese Auffas- 
sung. Er hat vorgesehen, in dem Entwurf eines 
Zweiten Eherechtsreformänderungsgesetzes die Ab- 
schaffung des Aufgebots vorzuschlagen. An feiner 
Stelle soll eine Anmeldung der beabsichtigten 
Eheschließung mit einer Anmeldefrist von 4 
Wochen treten. 


2.3 Steuerverwaltung 

Anläßlich eines Informationsbesuches im Bundes- 
amt für Finanzen am 3. April 1979 habe ich mir 
einen ersten^ Überblick über die dort geführten 
Dateien und die Art der gespeicherten Daten ver- 


schafft. Schon bei dieser ersten Begegnung ergab 
sich, daß über den Umfang meiner Kontrollbefug- 
nis im Bereich der Finanzverwaltung kein Einver- 
nehmen zu erreichen war. Mir wurde entgegenge- 
halten, das in § 30 der Abgabenordnung verankerte 
Steuergeheimnis setze meinem Recht, personenbe- 
zogene Einzelvorgänge einzusehen, Grenzen. Nur 
wenn ein Steuerpflichtiger sich beschwerdeführend 
an mich wende, könne ich die Unterlagen einse- 
hen, denn dann habe er der Offenbarung zuge- 
stimmt (§ 30 Abs. 4 Nr. 3 AO). Ich könne ferner 
anonymisierte Dateiauszüge einsehen und mich 
generell über den Aufbau, Inhalt und den Schutz 
von Dateien unterrichten. Einer Offenlegung von 
Einzelvorgängen ohne Zustimmung des Betroffenen 
stehe jedoch § 30 Abs. 4 Nr. 2 AO entgegen. Die 
Vorschrift besagt, daß eine Offenlegung nur 
erlaubt ist, wenn „sie durch Gesetz ausdrücklich 
zugelassen ist“. Dies sei im BDSG nicht der Fall. 

Dazu bemerke ich: 

Das BDSG gilt nach §§ 1 und 7 für Behörden und 
sonstige öffentliche Stellen des Bundes. Dazu gehö- 
ren auch die Finanzbehörden des Bundes. Aus- 
drücklich erwähnt sind sie in § 12 Abs. 2 Nr. 1, wo 
bestimmt ist, daß die generell geltende Veröffentli- 
chungspflicht „für Bundes- und Landesfinanzbehör- 
den, soweit sie personenbezogene Daten in Erfül- 
lung ihrer gesetzlichen Aufgaben im Anwendungs- 
bereich der Abgabenordnung zur Überwachung 
und Prüfung in Dateien speichern", nicht gilt. In 
diesen Fällen besteht nach § 13 Abs. 2 auch keine 
Auskunftspflicht, 

Meiner Kontrollbefugnis unterliegen nach § 19 
Abs. 1 BDSG alle in § 7 Abs, 1 aufgeführten Behör- 
den und sonstigen öffentlichen Stellen des Bundes. 
Daß auch die Finanzbehörden dazu zu zählen sind, 
ergibt sich aus § 19 Abs. 3 Satz 3: Aus der Verwei- 
sung auf § 12 Abs. 2 Nr. 1 folgt, daß die dort 
erwähnten Finanzbehörden, die . Dateien zu Koij ^ 
troll- und Prüfzwecken führen, diese nur mir selb* . 
oder einem von mir Beauftragten zu öffnen habe i. 
Eine Ausnahme gilt nur in den Fällen, in denen die 
zuständige oberste Bundesbehörde (hier der Bun- 
desminister der Finanzen ) im Einzelfall feststellt, 
daß die Einsicht in Unterlägen und Akten die 
Sicherheit des Bundes oder eines Landes gefährdet. 
In einer gemeinsamen Stellungnahme haben meine 
Kollegen in den Bundesländern und ich unsere 
Überzeugung zum Ausdruck gebracht, daß der 
Gesetzgeber auch die Finanzbehörden des Bundes 
und der Länder der Datenschutzkontrolle unter- 
stellt hat. Würde sich die Rechtsauffassung der 
Finanzverwaltung durchsetzen, hätte dies eine 
empfindliche Schwächung der Datenschutzkontrolle 
zur Folge. 

Die Wahrnehmung meiner gesetzlichen Kontröll- 
aufgabe ist mir unmöglich, wenn ich nicht in der 
Lage bin, bei Überprüfungen vor Ort auch Stich- 
proben vorzunehmen. Durch solche Kontrollaufga- 
ben, die im Interesse des Steuerpflichtigen liegen, 
wird das Steuergeheimnis nicht tangiert. Daß die 
Vertraulichkeit der Daten durch mich gewahrt 
wird, versteht sich von selbst. Andere Behörden, 
für deren Daten besondere Amtsgeheimnisse gel- 
ten, wie z. B. das Statistische Bundesamt, haben 
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dies verstanden, Ich hoffe, auch mit der Finanzver- 
waltung ein Einvernehmen zu erzielen, ohne daß 
der Gesetzgeber eingreif en muß. 


2.4 Volkszählung und Statistik 

2.4.1 Gesetzgebung 

Auf dem Gebiet der Statistik hat der Bundestag im 
abgelaufenen Jahr seine Beratungen zu verschie- 
denen Gesetzentwürfen abgeschlossen, die für den 
Datenschutz von weitreichender Bedeutung sind. 
Meine Vorstellungen zur Ausgestaltung des Daten- 
schutzes, die ich bereits während der Vorbereitung 
der Vorhaben gegenüber der Bundesregierung zum 
Ausdruck gebracht und in ineinem ersten Tätig- 
keitsbericht näher erläutert habe (vgl. 1. TB, 3,3, ins- 
besondere 3.3.4 bis 3.3.6), habe ich auf Wunsch des 
Innenausschusses des Deutschen Bimdestages in 
den Beratungen der Berichterstatter näher erläu- 
tert. Uber die bereits von der Bundesregierung 
auf genommenen Anregungen hinaus sind dabei 
weitere meiner Vorschläge berücksichtigt worden. 
Beispiele hierfür sind: 

— die Aufnahme einer Regelung über die 
getrennte und besonders gesicherte Aufbewah- 
rung von Namen, Anschriften und sonstigen 
Identifizierungsdaten sowie über deren Lö- 
schung im Zeitpunkt der Aufgabenerledigung 
(§ 11 Bundesstatistik-Gesetz), 

— eine präzisere Regelung der Voraussetzungen, 
unter denen statt des Betroffenen ein „Ersatz- 
auskunftspflichtiger" befragt werden darf (§ 5 
Volkszählungsgesetz), 

— die nur noch freiwillige Erhebung von Angaben 
zur Gesundheit im Rahmen des Mikrozensus 
(Artikel 1 a Statistikbereinigungsgesetz). 

Mit diesen Gesetzen wird der Datenschutz auf 
einem Gebiet wesentlich verbessert, das für fast 
jeden Bürger unmittelbare praktische Bedeutung 
hat. Durch verschiedene Präzisierungen wurden 
auch die Bedingungen für die Datenschutzkontrolle 
bei den Statistischen Ämtern verbessert Der 
Gesetzgeber hat beim Volkszählungsgesetz eine 
Möglichkeit vorgesehen, Einzelangaben den Kom- 
munen für eigene statistische Aufbereitungen zu 
überlassen, wobei durch Satzung sichergestellt sein 
muß, daß die Daten ausschließlich statistisch 
geputzt werden. Den Landesbeauftragten für den 
Datenschutz erwachsen daraus bedeutende neue 
Kontrollaufgaben. 

2.4.2 Erhebung von Namen bei statistischen 
Erhebungen 

Im Frühjahr 1979 wurde auf der Grundlage einer 
EG-Verordnung (Verordnung Nr. 495/78 vom 
6. März 1978, Amtsblatt der EG Nr. L 78/3) die 
Gehalts- und Lohnstrukturerhebung 1978 als Reprä- 
sentativstatistik durchgeführt. Nach der Verord- 
nung sind die in die Erhebung einbezogenen Unter- 
nehmen verpflichtet, für jeden ihrer Arbeitnehmer 
verschiedene Angaben insbesondere zum Arbeits- 


entgelt, zur Qualifikation und zur Beschäftigung 
zu machen. Die Erhebungsliste sieht für jeden 
Beschäftigten eine Zeile mit rd. 20 Angaben vor. 
Eine fortlaufende Zählnummer pro Arbeitnehmer 
ist vorgedruckt. Zusätzlich ist vom Unternehmen 
laut Überschrift in Spalte 2 anzugeben; „Name oder 
Nummer des Arbeitnehmers (wichtig bei Rückfra- 
gen)". 

Gegen die namentliche Bezeichnung wurden aus 
dem Kreis der Landesbeauftragten für den Daten- 
schutz Bedenken erhoben. Mit Recht wurde darauf 
hingewiesen, daß durch die offene Namensangabe 
ein erheblich größeres Mißbrauchsrisiko entsteht als 
bei Eintragimg der Personalnumimer oder eines 
anderen Ordnungszeichens. Das Statistische Bam- 
desamt hat demgegenüber Bedenken geäußert, von 
dem von der EG-Kommission verbindlich festge- 
legten Fragebogen abzuWeichen. Darüber hinaus 
liege es nicht im Sinne der Statistik, die Schaffung 
von Personalnummern in den Betrieben anzuregen, 
da hierdurch ein datenschutzreohtlicher Gefähr- 
dungstatbestand geschaffen werden könne. 

Eine Erörterung mit dem Statistischen Bundesamt 
hat zu folgendem Ergebnis geführt: 

Den statistischen Ämtern kommt es allein auf die 
Identifizierungsmöglichkeit, nicht auf die Kenntnis 
der Namen an. Die Bezeichnung der Betroffenen 
mit einer Nummer ist das schonendere Mittel, da 
sie die Bestimmung der Betroffenen erschwert. 
Daher soll künftig bei ähnlich gelagerten Erhebun- 
gen darauf hingewirkt werden, daß die auskupfts- 
pflichtigen Be^triebe möglichst ausschließlich mit 
Nummern arbeiten. Soweit Personal- oder Gehalts- 
nummern in einen Betrieb nicht existiere^, soll 
dieser angeregt werden, eine Liste mit Nummern 
und Namen zu erstellen, die zu vernichten ist, 
sobald die Plausibilitätskontrollen abgeschlossen 
sind. Soweit bei der Durchführung geltender stati- 
stischer Vorschriften zweifelhaft sein kann, ob eine 
Verpflichtung des Betriebs zur Erstellung einer 
solchen Liste aus den gesetzlichen Vorschriften 
ableitbar ist, soll in den begleitenden Erläuterun- 
gen darauf hingewiesen werden, daß die Betriebe 
unter datenschutzrechtlichen sowie unter arbeits- 
und dienstrechtlichen Gesichtspunkten gehalten 
sind, von mehreren Identifizierungsmöglichkeiten 
diejenige zu wählen, die die schutzwürdigen 
Be^lange ihrer Beschäftigten am wirksamsten vor 
Beeinträchtigungen sichert. Bei der statistischen 
Gesetzgebung soll künftig die Angabe von Namen 
durch Nummern ersetzt werden. 

2.4.3 Überprüfung des Statistischen Bundesamtes 

Die Überprüfung der Datenverarbeitung im Stati- 
stischen Bundesamt hat zwar einige Schwachstel- 
len und Mängel aufgedeckt, sie hat aber auch 
gezeigt, daß dem Datenschutz in diesem Amt — 
beeinflußt durch das bereits vor Inkrafttreten des 
BDSG geltende Statistik-Geheimnis — ein hoher 
Stellenwert beigemessen wird. Generell kann ich 
dem Amt eine sorgfältige Planung für den Umgang 
mit personenbezogenen Daten bescheinigen. Die 
kritischen Punkte liegen in erster Linie in der EDV 
und in ihrem Umfeld. Die angetroffenen Mängel 
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lassen nicht den Schluß zu, daß Rechte der Betrof- 
fenen verletzt sind, doch kann dies auch nicht mit 
der notwendigen Sicherheit ausgeschlossen wer- 
den. 

Im einzelnen habe ich folgende Erkenntnisse 
gewonnen: 

— Die interne Übersicht über die gespeicherten 
Daten — wie sie nach § 15 Nr. 1 BDSG gefor- 
dert wird — ist in der Aufbereitung unzweck- 
mäßig. Sie läßt die Informationsflüsse und 
-Zusammenhänge, die Standorte der Datenbe- 
stände und die Verantwortlichkeiten für die 
einzelnen Daten nicht erkennen und muß auch 
um einzelne Übermittlungswege vervollständigt 
werden, 

Die für die Neugestaltung der Übersicht erforder- 
lichen Angaben sind weitgehend in verschie- 
denen anderen Unterlagen vorhanden und 
dokumentiert. Die vorhandenen Aufzeichnungen 
müssen ausgewertet werden, damit die Über- 
sicht für den ihr zugedachten Zweck, zentraler 
Nachweis und zentrales Arbeitsmittel für den 
internen Datenschutzbeauftragten zu sein, ge- 
nutzt werden kann. 

— Das Amt hat ein Konzept für die Dokumenta- 
tion von DV-Anwendungen entwickelt, das in 
seiner Sorgfalt und Detaillierung als besonders 
geeignet für den Nachweis der ordnungsgemä- 
ßen Anwendung der DV-Programme (§15 Nr. 2 
BDSG) angesehen werden kann. Die Umsetzung 
der Hausverfügung bereitet jedoch erhebliche 
Schwierigkeiten. Mir konnte keine Organisa- 
tionsakte vorgelegt werden, die nach dem 1978 
beschlossenen Muster vollständig angelegt war. 

— Schwierigkeiten habe ich auch* bei der Aufbe- 
wahrung von Belegen und EDV-Zusammehstel- 
lungen festgestellt, die sich noch im Geschäfts- 
gang befinden. Die Probleme sind nicht unerheb- 
lich, da z. B. bei einer großen Statistik täglich 
bis zu 100 000 Einzelbelege eintreffen und bear- 
beitet werden müssen. 

— Das Rechenzentrum wird zwar als closed-shop- 
Betrieb geführt, jedoch ist der Kreis der 
Zugangsberechtigten sehr groß. Die Maßnahmen 
zur Kontrolle des Zu- und Abgangs von Perso- 
nen sowie des Umlaufs der Datenträger waren 
unzureichend. Die Organisation dieses Berei- 
ches habe ich beanstandet. 

— Außerhalb des gesicherten Bereichs liegt der 
Lochsaai mit etwa 80 Arbeitsplätzen. Auch 
hier halte ich die Abgangskontrolle nach Nr. 2 
der Anlage zu § 6 BDSG für nicht gewährleistet. 

— Ebenfalls beanstandet habe ich die Lagerung 
von zur Vernichtung bereit gestellten Lochkar- 
ten, die in beschrifteten Kartons in einem allge- 
mein zugänglichen Gang standen. 

— Die Archivierung von Erhebungsbelegen, Erfas- 
sungsbelegen und Ausdrucken ist zum Teil 
verbesserungsbedürftig. Ich habe vorgeschla- 
gen, Art und Dauer der Archivierung in der 
Übersicht nach § 15 Nr. 1 BDSG festzuhalten. 


— Die Verpflichtung, in den Erhebungsformularen 
auf die Rechtsvorschrift hinzuweisen, die die 
Erhebung anordnet {§ 7 BStatG a. F., der dem 
§ 9 Abs, 2 BDSG entspricht), wird mit ganz 
geringen Ausnahmen sorgfältig durchgeführt. 
Die Hirrweise gehen in vielen Fällen über die 
Nennung der Rechtsgrundlage hinaus und ver- 
folgen damit ein Anliegen, das auch ich propa- 
giere: der Betroffene soll darüber aufgeklärt 
werden, für welche Zwecke seine Angaben 
benötigt werden, was mit seinen Daten 
geschieht und gegebenenfalls was mit seinen 
Daten nicht geschieht, letzteres, um beim 
Betroffenen mögliche Befürchtungen und Vorbe- 
halte abzubauen. Diese weitergehende Aufklä- 
rungsarbeit begrüße ich sehr. 

Das Statistische Bundesamt arbeitet an der Ent- 
wicklung eines umfassenden Sicherheitskonzeptes. 
Da die personellen Voraussetzungen dafür geschaf- 
fen sind, ist zu erwarten, daß die bestehenden 
Schwachstellen, insbesondere bei der systemati- 
schen Erfassung und Analyse der sicherheitsrele- 
vanten Vorgänge, beseitigt werden. 

Auch wenn für das Rechenzentrum ein Neubau 
geplant ist, sind während der Übergangszeit zusätz- 
liche Anstrengungen unerläßlich. Die extrem hohe 
Zahl von verfügbaren Datenträgern läßt es nicht 
zu, auf eine wirksame Abgangskontrolle zu ver- 
zichten. 


2.5 Personalwesen 

2.5.1 Personalinformationssysteme 

Der Bundesminister des Innern benutzt ein Per- 
sonal- und Stelleniniormationssystem (IPSIS) zur 
Unterstützung der Personal- und Stellenplanung. 
Das System wird auf der EDV-Anlage des Bundes- 
verwaltungsamtes geführt. Um einen Eindruck von 
den dort bestehenden Schutzmaßnahmen zu ge- 
winnen, haben meine Mitarbeiter das Rechenzen- 
trum des Bundesverwaltungsamtes in Bonn be- 
sucht. Es zeigte sich, daß noch Schwachstellen be- 
stehen, die aber zum Teil durch die baulichen Ver- 
hältnisse bedingt sind. Es wurde angeregt, bei dem 
bevorstehenden Neubau des Rechenzentrums Da- 
tenschutz- und Datensicherheitsaspekte angemes- 
sen ZU berücksichtigen; ich habe meine Beratung 
hierfür angeboten. 

2.5.2 Speicherung von Beurteilungsnoten 

Die Aufnahme von Beurteilungsnoten in eine Per- 
sonaldatenbank, die Gegenstand einer Eingabe war, 
wird unterschiedlich gehandhabt. Während eine 
oberste Bundesbehörde lediglich das Datum der 
letzten Beurteilung speichert, legen andere oberste 
Bundesbehörden Wert darauf, auch die Beurtei- 
lungsnote zu speichern, allerdings nur die Gesamt- 
note, nicht die sie bildenden Einzelnoten und 
ebensowenig etwaige abweichende Beurteilungen 
der einzelnen Vorgesetzten oder Gegenvorstellun- 
gen und Widersprüche des Beurteilten. Das 
Gesamturteil (vgl. § 41 Abs. 2 Bundeslaufbahnver- 
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Ordnung) ist also immer nur ein Teil dessen, was 
in den Personalakten zur Beurteilung des Bedien- 
steten enthalten ist. 

Für die Beschränkung der Speicherung auf das 
Datum der Beurteilung spricht, daß dadurch ein 
Zwang zur Einsichtnahme in die vollständigen 
Beurteilungsunterlagen geschaffen wird, wenn eine 
Beurteilung zur Grundlage einer Personalentschei- 
dung gemacht werden soll. 

Gegen die Beschränkung der Speicherung auf das 
Beurteilungsdatum wird vorgebracht, die Beurtei- 
lungsnote (oder gar: die letzten — z. B. vier — 
Beurteilungsnoten) werde für eine Reihe von Aus- 
wertungen benötigt. So werde durch die maschi- 
nelle Aufstellung der Vorbereitungslisten für eine 
Beurteilung zu einem Beurteilungsstichtag (für eine 
oder mehrere Besoldungsgruppen) erhebliche Ver- 
waltungsarbeit eingespart; gleichartige Listen hät- 
ten früher manuell geschrieben werden müssen. 
Das Gesamturteil sei neben anderen Daten (z. B. 
Beförderungseignung, allgemeines Dienstalter) 
maßgebend für die Beförderung eines Beamten. Für 
die gesamte Bundesfinanzverwaltung etwa werde 
je Besoldungsgruppe und je Sparte eine Beförde- 
rimgsreihenfolge maschinell festgelegt; hierbei 
werde aus dem Gesamturteil und dem Dienstalter 
ein „Beförderungsdienstalter" errechnet, eine 'wie- 
derholte gute Beurteilung werde mit einem „Bo- 
nus" (Verbesserung des Beförderungsdienstalters) 
berücksichtigt. Daher müßten auch die Vorbeurtei- 
lungen gespeichert werden. 

Hiergegen ist einzuwenden: Wird lediglich das 
Gesamturteil gespeichert, so erhält dieses Datum 
einen Stellenwert, der ihm angesichts der allseits 
eingeräumten Schwächen des Beurteilungswesens 
nicht zukommt. Dieses Datum wird dann zur 
Grundlage von späteren Entscheidungen gemacht, 
obwohl es durch den Inhalt der Personalakte — 
Beiheft „Beurteilungen" — u. U. in seiner Aussage 
stark relativiert werden kann. Denn bekanntlich 
werden Gesamturteile nach ganz verschiedenen 
Maßstäben gegeben; es sei lediglich daran erin- 
nert, daß die Person der Beurteilenden, die Person 
des Beurteilten, der Aufgabenkreis im Beurtei- 
lungszeitraum usw. die Gesamtnote stark beeinflus- 
sen können. Diese Faktoren sind aus der Personal- 
akte ersichtlich, nicht dagegen aus der gespeicher- 
ten Gesamtnote. Datenschutzrechtlich stellt sich 
hier also das Problem der Unrichtigkeit gespeicher- 
ter Daten durch Unvollständigkeit: 

Wenn ein Teiltatbestand aus dem umfassenden 
Datenbestand „Personalakte" in ein Personalinfor- 
mationssystem eingegeben wird, so muß vorher 
geprüft werden, ob der so entstehende Auszug aus 
der Personnalakte durch das Herauslösen aus dem 
Zusammenhang wegen der dann entstehenden 
Unvollständigkeit unrichtig wird oder zur Grund- 
lage von Entscheidungen gemacht werden darf, die 
die vollständige Kenntnis der Personalakte voraus- 
setzen. Es leuchtet ohne weiteres ein, daß das 
gespeicherte Datum der letzten Beurteilung allen- 
falls die Funktion einer Wiedervorlageverfügung 
hat, aber kaum zur Grundlage von Entscheidungen 
gemacht werden kann. Bei dem gespeicherten 


Gesamturteil ist das nicht anders: auf der Grund- 
lage dieser Teildatenmenge dürfen keine Entschei- 
diuigen getroffen werden, deren Grundlage die 
Personalakte sein sollte. 

Es wird nicht verkannt, daß die Verwendung von 
Teildatenmengen — wie hier — für die Verwal- 
tung bequemer sein kann. Aber zwingend ist dies 
nicht, wie sich schon daraus ergibt, daß ein so 
großes Ressort wie das Bundesinneministerium sich 
für die Zwecke seines Personalinformationssystems 
damit begnügt, nur das Datum der letzten Beurtei- 
lung zu speichern. Was im Bundesinneministerium 
aus gutem Grunde, nämlich dem, die vollständige 
Personalakte vor einer Entscheidung beizuziehen, 
praktiziert wird, kann nicht in anderen Ressorts zu 
unüberwindlichen Schwierigkeiten führen. Ich 
werde daher weiter darauf hinwirken, daß in Per- 
sonalinformationssystemen nur solche Teildaten- 
mengen gespeichert werden, welche das Personal- 
führungsinstrument „Personalakte" nicht zu umge- 
hen suchen. Die obersten Bundesbehörden, die der 
Speicherung von Teildatenmengen — wie der 
Gesamtnote — das Wort reden, leugnen im 
Grunde, daß Perspnalentscheidungen nur auf der 
Grundlage der vollständigen Personalakten getrof- 
fen werden dürfen. An die Stelle der Personalak- 
ten setzen sie die unvollständigen Datenbestände 
des Personalinformationssystems. Die Verwendung 
der Gesamtnote aus der Personaldatenbank für 
Beförderungsentscheidungen sollte daher in Zu- 
kunft unterbleiben. 

2.5.3 Registrierung von Grundbesitz 

Ein Angehöriger der Bundesfinanzverwaltung hat 
sich bei mir darüber beschwert, daß seinem 
Antrag, in seiner Personalkarteikarte die Eintra- 
gung PE (= Privateigentum: Eigenheim, Eigentums- 
wohnung) zu löschen, nicht entsprochen worden sei. 
Die Speicherung der Tatsache, daß er Eigentümer ei- 
ner Wohnung sei, sei für dienstliche Zwecke nicht 
erforderlich. 

Der Bundesminister der Finanzen hat die Erforder- 
lichkeit der Speicherung dieses Datums zunächst 
damit begründet, daß vorhandener, von Beamten 
bewohnter Grundbesitz ein wichtiges Indiz für die 
Mobilität des Bediensteten sei. Wer ein Eigenheim 
oder eine Eigentumswohnung besitze, sei stärker 
an den gegenwärtigen Dienstort gebunden als der 
Inhaber einer Mietwohnung. Ich habe dagegen ein- 
gewandt, die genannte Information sei ungeeignet, 
um auf die Versetzungsbereitschaft zu schließen; 
auch bei vorhandenem Grundbesitz könne Verset- 
zungsbereitschaft gegeben sein. Ferner lägen nicht 
alle Daten, die der Dienstherr für nützlich hal- 
te, auch im Rahmen der Zweckbestimmung des 
Dienstverhältnisses. Sie seien auch nicht sämtlich 
zur Wahrung berechtigter Interessen der speichern- 
den Stelle erforderlich. 

Der Bundesminister der Finanzen hat daraufhin 
eingeräumt, daß die Kennzeichnung „Eigentums- 
wohnung/Eigenheim" zu der Zeit, als die Personal- 
datenbank der Bundesfinanzverwaltung eingerich- 
tet wurde, als Hilfe für eine erste, grobe Auswahl 
der für eine Versetzung in Betracht kommenden 
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Beamten wichtig gewesen sei. Die Bedeutung die- 
ses Merkmals sei jedoch inzwischen erheblich 
geringer geworden, so daß darauf verzichtet wer- 
den könne. 

Darüber hinaus hat der Bundesminister der Finan= 
zen erklärt, daß zukünftig darauf geachtet werde, 
Datenarten, die durch Zeitablauf oder Änderung 
der Verhältnisse ihre Bedeutung verloren hätten 
und deren Speicherung deshalb zur Wahrung 
berechtigter Interessen der speichernden Stelle 
nicht mehr erforderlich sei, generell nicht mehr in 
der Datenbank fortzuführen. 

2.5.4 Datenschutz im Bereich von Dienst- und 
Arbeitsverhäitnissen 

In zahlreichen Fällen werden beim Eingehen oder 
im Rahmen eines Beschäftigungsverhältnisses ärzt- 
liche Untersuchungen erforderlich. Dabei wird dem 
Arzt eine Fülle von personenbezogenen Daten 
offenbart. Insbesondere anläßlich der Einstellung 
von Bewerbern für den öffentlichen Dienst, der 
Übernahme in das Beamtenverhältnis, der Prüfung 
der Verwendungsfähigkeit für einen bestimmten 
Arbeitsplatz, der Prüfung der vorzeitigen Verset- 
zung in den Ruhestand, aber auch sonst bei Inan- 
spruchnahme eines Personalarztes werden personen- 
bezogene Daten erhoben. Im Zusammenwirken mit 
dem Leitenden Arzt des Ärztlichen und Sozialen 
Dienstes der obersten Bundesbehörden im Bundes- 
ministerium des Innern wurde zum Schutz dieser 
Daten eine die Interessen der Dienstherren/Arbeit- 
geber wie der Bediensteten berücksichtigende 
Lösung gefunden, die nach den konkreten Zwecken 
der ärztlichen Untersuchung differenziert. 

Es würde Übereinstimmung erzielt, daß in der 
Regel nur das Ergebnis der ärztlichen Untersu- 
chung an die personalbearbeitende Stelle übermit- 
telt wird, während die für die Beurteilung im 
einzelnen erhobenen Daten beim Personalarzt ver- 
bleiben. Dort können sie vom untersuchten Bedien- 
steten jederzeit eingesehen werden, nicht dagegen 
vom Dienstherrn/ Arbeitgeber. 

Die Mitteilung an die personalbearbeitende Stelle 
beschränkt sich also auf die Beantwortung der dem 
Personalarzt gestellten Frage und besagt z. B. 
lediglich, daß ein Bewerber für eine Übernahme in 
das Beamtenverhältnis oder für eine Verwendung 
auf einem bestimmten Dienstposten uneinge- 
schränkt oder nur eingeschränkt geeignet ist und 
ggf., welche Einschränkungen vorliegen. Bei Ent- 
scheidungen des Dienstherrn/ Arbeitgebers, die auf- 
grund eines diesem eingeräumten Ermessens 
getroffen werden, kann in Einzelfällen, z. B. bei 
der vorzeitigen Versetzung eines Beamten in den 
Ruhestand, eine noch ausführlichere Auskunft 
geboten sein. Der Umfang der Auskunft läßt sich 
nicht generell bestimmen. 

Grundsätzlich gilt aber, daß in keinem Fall alle 
Unterlagen, die beim Personalarzt entstehen, für 
die Entscheidung der personalbearbeitenden Stelle 
geeignet und/oder erforderlich sind. Der Verhältnis- 
mäßigkeitsgrundsatz gebietet, zu den Personalakten 
nur solche Unterlagen aus dem Bereich des ärztli- 


chen und sozialen Dienstes zu nehmen, die für 
Zwecke der Personalverwaltung erforderlich sind. 

Das Recht des Bediensteten auf Einsicht in die 
vollständigen Personalakten wird nicht dadurch 
beeinträchtigt, daß ein Teil der auf den Bedienste- 
ten bezogenen ärztlichen Unterlagen zu seinem 
Schutze nicht zu den Personalakten im formellen 
Sinne kommt. Soweit sie beim ärztlichen und 
sozialen Dienst verbleiben, kann der Untersuchte 
sie dort einsehen. Auf dieses Einsichtsrecht wird 
der Bedienstete bei der Untersuchung ausdrücklich 
hingewiesen. 

Ferner konnte Einvernehmen darüber erzielt wer- 
den, daß die Übersendung von ärztlichen Unterlagen 
über einen Bediensteten von einer Dienststelle 
an eine andere Dienststelle nicht ohne weiteres 
zulässig ist, sondern regelmäßig der Zustimmung 
des Betroffenen (vgl. § 3 BDSG) bedarf. In Fällen, 
in denen der Bedienstete zur Zustimmung ver- 
pflichtet ist und die Zustimmung pflichtwidrig 
nicht etteilt, ist es Sache des Dienstherrh/ Arbeitge- 
bers, nicht aber des Arztes, daraus Konsequenzen zu 
ziehen. 

Wieweit schließlich die Übersendung ärztlicher 
Unterlagen von einer ärztlichen Dienststelle an 
eine andere ärztliche Dienststelle zulässig ist, 
läßt sich ebenfalls nicht allgemein beantworten. 
Grundsätzlich gilt die ärztliche Schweigepflicht 
auch gegenüber .einem anderen Arzt. Das ist nur 
dann nicht der Fall, wenn eine Befugnis des Arztes 
zur Offenbarung entweder aus einer Rechtsnorm 
oder aus der Zustimmung des betroffenen Bedien- 
steten hergeleitet werden kann. 


2.5.5 Bundespersonalausschuß — Personalakten 

In den Verfahrensordnungen über die Feststellung 
des erfolgreichen Abschlusses der Einführung von 
Beamten in die Aufgaben der Laufbahnen des 
mittleren, gehobenen und höheren Dienstes zum 
Zwecke des Aufstiegs — GMBl. 1979, 79, 80 — hat 
der Bundespersonalausschuß bestimmt, daß ihm zur 
Feststellung des erfolgreichen Abschlusses der Ein- 
führungszeit „die Personalakten" vorzulegen seien. 
Gegen diese Regelungen und die auf ihrer Grund- 
lage beruhende Vorlagepraxis der von den Verfah- 
rensordnungen angesprochenen Bundesbehörden 
habe ich datenschutzrechtliche Bedenken erhoben, 
weil der in der Datenübermittlung (Übersendung 
der Personalakten) liegende Eingriff in die persön- 
liche Rechtsstellung des Beamten in diesem 
Umfange nicht gerechtfertigt erscheint. Im einzel- 
nen habe ich meine Bedenken wie folgt begründet: 

Zu den „anderen Vorschriften über den Daten- 
schutz" im Sinne des § 19 BDSG, deren Einhaltung 
ich zu kontrollieren habe, gehören die Rechtssätze 
über die Geheimhaltung der Personalakten. Nach 
der ständigen Rechtsprechung des Bundesverwal- 
tungsgerichts (BVerwGE 19, 179, 185 mit weiteren 
Nachweisen? 35, 225, 227) gehören Personalakten 
grundsätzlich zu den Vorgängen, die „ihrem 
Wesen nach geheimgehalten werden müssen". Sie 
dürfen daher ohne Einwilligung des Beamten 
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grundsätzlich nur von einem eng begrenzten Perso- 
nenkreis mit besonderer dienstlicher Verantwor- 
tung (Personalreferent, Behördenleiter) eingesehen 
werden; sie genießen sowohl im dienstlichen Inter- 
esse als auch im schutzwürdigen persönlich-priva- 
ten Interesse des Beamten einen besonderen Ver- 
trauensschutz (im Sinne eines besonderen Amtsge- 
heimnisses gern. §§ 10, 24, 45 Satz 2 Nr. 1 BDSG), 
der sich auch auf den Verkehr der Behörden 
untereinander erstreckt (BVerwG a. a. O.). 

Der Bundespersonalausschuß übt seine Tätigkeit 
zwar unabhängig und in eigener Verantwortung, 
aber innerhalb der gesetzlichen Schranken aus (§ 95 
Bundesbeamtengesetz). Zu den gesetzlichen Schran- 
ken gehört das gesamte Datenschutzrecht. Nach 
dem Bundesdatenschutzgesetz steht jede Daten- 
übermittlung als ein Fall der Datenverarbeitung 
(§§ 1 Abs. 1, 2 Abs. 2 Nr. 2 BDSG) unter dem 
Vorbehalt der Erlaubnis durch Rechtsnorm oder 
der Einwilligung des Betroffenen (§ 3 BDSG). Nach 
dem Datenschutzrecht außerhalb des BDSG, das 
hier anzuwenden ist, gilt gemäß der Rechtspre- 
chung des Bundesverfassungsgerichts, zum Persön- 
lichkeitsschutz — Artikel 2 Abs. 1 i. V. m. Artikel 1 
Abs. 1 GG — • grundsätzlich dasselbe: eine Daten- 
übermittlung ist als ein Eingriff in die persönliche 
Rechtsstellung anzusehen, der nur unter strenger 
Beachtung des Verhältnismäßigkeitsgrundsatzes zu- 
lässig ist. 

§ 102 Abs. 2 Bundesbeamtengesetz bestimmt, daß 
alle Dienststellen dem Bundespersonalausschuß 
Amtshilfe zu leisten, ihm auf Verlangen Auskünfte 
zu erteilen und Akten vorzulegen haben, soweit 
dies zur Durchführung seiner Aufgaben erforder- 
lich ist. Indem diese Regelung auf die Erforderlich- 
keit abstellt, ist sie Ausdruck des verfassungs- 
rechtlichen Verhältnismäßigkeitsgrundsatzes und 
daher in seinem Sinne zu interpretieren. Für das 
begrenzte Anliegen, das die genannten Verfahrens- 
ordnungen verfolgen, nämlich die Feststellung des 
erfolgreichen Abschlusses der Einführung für den 
Aufstieg in die nächsthöhere Laufbahn, ist aber, die 
Vorlage „der (vollständigen) Personalakten", ein- 
schließlich z. B. medizinischer Gutachten, iDiszipli- 
narakten usw., mit Sicherheit nicht erforderlich. Es 
genügt der Teil der Personalunterlagen, der für die 
zu treffende Feststellung unmittelbar von Bedeu- 
tung ist. 

Der Meinungsaustausch über das aufgeworfene 
Problem zwischen dem Bundesminister des Innern, 
dem Bundespersonalausschuß und mir ist noch 
nicht abgeschlossen. 


2.5.6 Personalvertretungsrecht 

(Betriebsverfassungsrecht) und Datenschutz 

Mit unterschiedlicher Intensität haben sich seit 
Inkrafttreten des BDSG im Personalvertretungs- 
recht und im Betriebsverfassungsrecht Konfliktsitu- 
ationen ergeben, die darauf zurückzuführen sein 
dürften, daß das BDSG und ihm folgend die Lan- 
desdatenschutzgesetze die Interessengegensätze 
zwischen Personal/Belegschaft einerseits und Be- 
hörden- bzw. Unternehmensleitung andererseits 


nicht — oder nicht hinreichend — berücksichtigt 
haben. 

Insbesondere folgende Fragen haben sich gestellt: 

— Ist der Personalrat/Betriebsrat sonstige „öffent- 
liche Stelle" (§§ 1 Abs. 2 Nr. 1, 7 Abs. 1 BDSG) 
bzw. „Personenvereinigung des privaten 
Rechts" (§§ 1 Abs. 2 Nr. 2 und 3, 22 Abs. 1 
BDSG) und damit selbständige speichernde Stel- 
le? 

— Ist der Personalrat/Betriebsrat im Verhältnis zur 
Dienststelle/zum Betrieb Dritter im Sinne von 
§ 2 Abs. 3 Nr, 2 BDSG? 

— Sind die Mitglieder des Personalrats/Betriebs- 
rats gern. § 5 BDSG auf das Datengeheimnis zu 
verpflichten? Wenn ja: durch wen? (Dienststel- 
len-/Betriebsleitung?; nur der Vorsitzende, der 
seinerseits die übrigen Mitglieder des Personal- 
rats/Betriebsrats verpflicht?) 

— Können die Mitglieder des Personalrats/ 
Betriebsrats sich weigern, sich gern. § 5 BDSG 
verpflichten zu lassen, und welche Rechtsfolgen 
hätte das? 

— Hat der interne Datenschutzbeauftragte Kon- 
trollbefugnisse gegenüber dem Personalrat/ 
Betriebsrat? Wenn ja: welche? 

— Welche Mitwirkungs-ZMitbestimmungsrechte hat 
der Personalrat/Betriebsrat bei der Einführung 
und Veränderung von Personalinformations- 
systemen? Welche hat er bei Kontrollen durch 
technische Einrichtungen? 

Ich habe Zweifel, daß sich diese Probleme allein 
im Wege der Auslegung der bestehenden Gesetze 
zufriedenstellend lösen lassen. Deshalb sollte bald 
geprüft werden, ob nicht im Bereich des Personal- 
vertretungs-ZBetriebsverfassungsrechts bereichsspe- 
zifische Regelungen notwendig sind. Ziel dieser 
Prüfung sollte sein, die Informationsbeziehungen 
zwischen beiden Seiten so zu gestalten, daß die 
automatische Datenverarbeitung oder das Daten- 
schutzrecht nicht zu Verschiebungen des Kräfte- 
verhältnisses führen. 


2.6 Sozialverwaltung, Gesundheitswesen 
2.6.1 Problemüberblick 

Jeder Bundesbürger (u. U. auch Ausländer) 
bekommt vom Staat Hilfe, wenn er sie braucht. 
Wichtigste Errungenschaft des Hilfe gewährenden 
Sozialstaates sind der Schutz der Gesundheit, die 
Vorsorge für das Alter, die Arbeitsvermittlung und 
die Wiedereingliederung in das Arbeitsleben (Re- 
habilitation). 

Das im Laufe der Jahre entstandene „System sozia- 
ler Sicherung" läßt sich durch einige wesentliche 
Eigenschaften beschreiben: 

— ■ die Vielfalt der zu erledigenden Aufgaben. 

— Massenhaftigkeit der Fälle. 
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So hatte beispielsweise die Berufsgenossen- 
schaft für den Einzelhandel in Bonn 1978 nahezu 
140 000 Unfälle zu bearbeiten. 

— die vielfältige Gliederung einzelner Träger der 
sozialen Sicherung. 

So hat die Arbeitsverwaltung 146 Arbeitsämter 
unterschiedlicher Größe mit 501 Nebenstellen, 
Eine einzige Ersatzkasse hat allein über 1 000 
Zweigstellen in der Bundesrepublik. 

— vielfältige, zumeist gesetzlich festgelegte Ver- 
flechtungen. 

Ein Beispiel hierfür ist das Meldeverfahren für 
die gesetzliche Sozialversicherung (sog. DEVO/ 
DUVO-Datenfluß). Wer als Arbeitnehmer ein Be- 
schäftigungsverhältnis eingeht, wird automa- 
tisch in ein Meldeverfahren einbezogen, an dem 
— jedenfalls in der Regel — der Arbeitgeber, die 
Krankenkasse, die Bundes Versicherungsanstalt 
für Angestellte oder die Datenstelle der Deut- 
schen Rentenversicherung (DSRV) und die Bun- 
desanstalt für Arbeit beteiligt sind. 

Es liegt auf der Hand, daß diese Gegebenheiten 
den Einsatz technischer Hilfsmittel wie der EDV 
erforderlich machen. Dabei ist die Automatisie- 
rung im Bereich der sozialen Sicherung zur Zeit 
noch beschränkt auf eine vergleichsweise geringe 
Zahl von Anwendungen. Als wichtigste automa- 
tische Anwendungen sind das Leistungs- und Bei- 
tragswesen sowie die Lohn- und Gehaltsabrechnung 
für interne Zwecke der Träger zu nennen. Diese An- 
wendungen sind charakterisiert durch die große 
Zahl der verarbeiteten Daten und die dadurch ent- 
stehenden großen Dateien. Gegenwärtig überwiegt 
noch die zentrale Verarbeitung der Daten mit Groß- 
rechnern. 

Die Aufwendungen für sämtliche Sozialleistungen 
(Sozialbudget) werden im Jahre 1979 schätzungs- 
weise 452 Mrd. DM betragen. Die Bundesrepu- 
blik liegt damit unter den Ländern der Europäi- 
schen Gemeinschaft — gemessen am Bruttoinlands- 
produkt — in der Spitzengruppe mit den höchsten 
Sozialleistungen. Der Anstieg der Aufwendungen 
für Sozialleistungen ist bei nahezu stagnierender 
Beschäftigtenzahl politisch zu einem Problem 
höchster Priorität geworden. Die für meine Auf- 
gabe wesentlichen. Schlußfolgerungen lassen sich 
in zwei Trends zusammenfassen: 

— dem Bemühen, kostenverursachende Faktoren 
durch geeignete Maßnahmen der Vorausschau 
möglichst auszuschalten. 

Das erfordert eine Veränderung des Aufgaben- 
spektrums in Richtung auf Prävention und eine 
Wandlung der Institutionen sozialer Vorsorge 
in Richtung auf moderne Diehsitleistungsunter- 
nehmen. 

— einem verstärkten Zwang, die Rationalisie- 
rungsvorteile der EDV zu nutzen. 

Die Ausprägungen dieses Trends sind gegenläu- 
fig: Dem Bemühen, die Vorteile dezentral am 
Arbeitsplatz eingesetzter Hardware zu nutzen, 

1) Schewe/Nordhorn/Schenke/Meurer/Hermser, 

Übersicht über die Soziale Sicherung, 9. Aufl., Bonn 
1977, S. 26, 


steht das Bestreben gegenüber, für Teilfunktio- 
nen gemeinsame zentrale Einrichtungen aufzu- 
bauen. Beispiele für arbeitsplatzorientierte 
Systeme sind die im Aufbau befindlichen Infor- 
mationssysteme der Innungs- und Betriebskran- 
kenkassen. Wichtige Beispiele für zentrale, im 
Aufbau befindliche Einrichtungen sind die „Clea- 
ringstelle" der Arbeitsmedizinischen Dienste der 
Bauberufsgenossenschaften in München und das 
von der Arbeitsgemeinschaft für Gemeinschafts- 
aufgaben der Krankenvesicherung in Essen dis- 
kutierte System für die sozialärztlichen Dienste 
DVDIS (s.u. 2.6.8). 

Diese Entwicklungen mögen aus sozialpolitischer 
Sicht geboten sein. Wie ich oben ausgeführt habe 
(s. o, 1.2), bestehen aber datenschutzrechtliche 
Bedenken gegen den Aufbau zentraler Datenbe- 
stände, welche die Gefahren der Zweckentfrem- 
dung verstärken. 

Ich befürchte, daß der vom System der sozialen 
Sicherung verwaltete Bürger zunehmend entmün- 
digt und passiviert wird, die unterschiedlichen 
Träger sozialer Vorsorge zu einem einheitlichen 
„Informationsblock" zusammenwachsen und der 
schon jetzt auch für Fachleute schwer zu überblik- 
kende Bereich der sozialen Sicherung vollends 
undurchschaubar wird. Es ist das Hauptanliegen 
des Datenschutzes, derartigen — denkbaren — 
Fehlentwicklungen von vornherein entgegenzuwir- 
ken. 

Während sich der Datenschutzgedanice in den 
Sicherheitsbehörden durchzusetzen beginnt, berei- 
tet es im Bereich der sozialen Sicherung gelegent- 
lich Schwierigkeiten, Verständnis für die Belange 
des Datenschutzes zu wecken. Im Unterschied zur 
Sicherheitsverwaltung gewährt der Staat hier Lei- 
stungen, tut also im Prinzip Gutes. Es ist gegen- 
wärtig noch schwer zu vermitteln, daß zur Errei- 
chung eines an sich guten Zwecks nicht jedes 
Mittel gerechtfertigt ist. Um der Sache willen muß 
ich mich auch dann' äußern, wenn die Durchset- 
zung des Datenschutzes in manchen politischen 
Bereichen ein Umdenken erforderlich macht. Dabei 
geht es nicht darum, die Gesundheits- oder Sozial- 
politik dem Datenschutz unterzuordnen. Der Daten- 
schutz muß vielmehr in. die Zielsetzung der 
Gesundheits- und Sozialpolitik von vornherein ein- 
bezogen werden. 

2.6.2 Umfrage bei den Spitzenverbänden der Sozial- 
versicherungsträger zum Sozialgeheimnis 

Um festzustellen, welche auf Sozialdaten bezogene 
Anfragen in der Praxis tatsächlich erfolgen und wo 
der Schwerpunkt der Datenanforderungen liegt, 
habe ich während des Berichtsjahres eine Umfrage 
bei den Spitzenverbänden der Sozialversicherungs- 
träger durchgeführt, da entsprechendes Material 
bei den in erster Linie dafür zuständigen Ressorts 
(Bundesminister für Arbeit und Sozialordnung, 
Bundesminister der Justiz) nicht vorhanden war. 
Die Umfrage hatte folgende Ergebnisse: 

— Die meisten Anfragen kamen von den Lei- 
stungsträgern der Sozialversicherung. Die 
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zweitgrößte Gruppe bildeten die Justizbehörden 
(Gerichte, vor allem Sozialgerichte, Staatsan- 
waltschaften). Auch die Polizeibehörden gehör- 
ten zu den häufig anfragenden Stellen. 

— Als ein erfreuliches Zeichen ist es zu werten, 
daß in zahlreichen Fällen die Anfragenden auf 
das Erfordernis der Einwilligung des Betroffe- 
nen hingewiesen wurden. 

— Anfragen des Verfassungsschutzes und des Bun- 
desnachrichtendienstes spielen nach dem über- 
sandten Material keine nennenswerte Rolle. 

Nicht erfaßt werden konnten allerdings Anfragen, 
die auf dem sog. „kleinen Dienstweg" gestellt, also 
im Rahmen guter „persönlicher Beziehungen" 
abgewickelt wurden. Hier liegt nach den bisheri- 
gen Erkenntnissen eine in ihrer Größenordnung 
nicht überschaubare Grauzone, die aber im Zuge 
wachsenden Datenschutzbewußtseins wahrschein- 
lich schon kleiner geworden ist und wohl weiter 
kleiner werden wird. 

Der Erhebungszeitraum liegt nicht in allen Fällen 
genau fest, bezieht sich aber in der* Regel auf die 
drei Jahre nach Inkrafttreten des §35 SGB I (1. Ja- 
nuar 1976 — 31. Dezember 1978). 

Im übrigen enthalten die Zusammenstellungen nur 
Angaben darüber, von wem welche Fragen gestellt 
worden sind. Ob und wie der angesprochene Sozi- 
alversicherungsträger die an ihn gerichtete (n) Fra- 
ge (n) beantwortet hat, läßt sich dem vorliegenden 
Material nicht entnehmen. Das ist darauf zurückzu- 
führen, daß die Anfragen häufig (fern) mündlich 
beantwortet werden. 

2.63 Novellierung des § 35 SGB I 

Bei zahlreichen Besprechungen habe ich die 
Gesichtspunkte vorgetragen, die aus meiner Sicht 
bei einer Novellierung des § 35 SGB I berücksich- 
tigt werden sollten. Es sind dies vor allem: 

— Wie bisher sollte der Schutz der Sozialdaten 
umfassend durch eine generalklauselartige For- 
mulierung gewährleistet werden. Ausnahmen, 
also Fälle befugter Offenbarung von Sozialda- 
ten, sind als solche eng, d. h. nicht generalklau- 
selartig, zu umschreiben und in einem abschlie- 
ßenden Katajog zusammenzufassen, um die in 
der Praxis bestehenden Unsicherheiten zu 
beseitigen. Ein allgemeiner Hinweis auf gesetz- 
liche Mitteilungspflichten — vgl. § 35 Abs. 1 
Satz 2 SGB I — reicht nicht aus, weil dabei 
offenbleibt, welche Vorschriften derartige 
Pflichten vorsehen. 

— Abschließend ist auch zu regeln, welche Behör- 
den und Stellen die Sozialdaten zu schützen 
haben. 

— § 35 Abs. 1 SGB I geht von dem Begriff des 
(Sozial) Geheimnisses aus. Die Verwendung des 
Geheimnisbegriffs führt aber in der Praxis zu 
Schwierigkeiten, weil unsicher ist, wann im 
Einzelfall ein Geheimnis vorliegt. Diese Schwie- 
rigkeiten würden vermieden werden, wenn ent- 
sprechend der Begrifflichkeit des BDSG von 


„personenbezogenen Daten" die Rede wäre, wie 
es auch in § 203 Abs. 2 Satz 2 StBG der Fall ist, 
wo „Einzelangaben über persönliche oder sach- 
liche Verhältnisse eines anderen" (vgl. § 2 
Abs. 1 BDSG) einem Geheimnis im Sinne des 
§ 203 Abs. 1 StGB gleichgestellt werden. 

Wegen des unterschiedlichen Anwendungsbe- 
reichs des BDSG und des SGB wären allerdings 
neben den personenbezogenen Daten — wie bis- 
her — auch die „Betriebs- und Geschäftsgeheim- 
nisse" zu nennen. 

— Vorstellungen eines in sich geschlossenen 
Systems der sozialen Sicherung mit der Folge 
einer generellen Privilegierung der Datenüber- 
mittlung innerhalb der Sozialverwaltung (bei 
gleichzeitiger „Abschottung" derselben nach 
außen) sind weder tatsächlich noch daten- 
sohutzrechtlich noch rechtspolitisch haltbar. 

Tatsächlich finden Datenübermittlungen sowohl 
innerhalb der Sozialverwaltung wie nach außen 
in zahlreichen Fällen statt, in denen dies zur 
Aufgabenerfüllung der jeweiligen speichernden 
Stellen erforderlich ist; vgl. § 10 Abs. 1 Satz 1 
BDSG, § 35 Abs. 2 SGB I. Datenschutzrechtliches 
Kriterium für die Zulässigkeit einer Datenüber- 
mittlung ist also die Erforderlichkeit derselben 
für die Erfüllung einer konkreten Aufgabe eines 
konkreten Trägers der Sozialverwaltung oder 
eines anderen Verwaltungsträgers. Die Erfor- 
derlichkeit wird also durch ein materielles Kri- 
. terium, nicht aber durch die formelle Zugehö- 
rigkeit zu einem Verwaltungsbereich bestimmt. 

So wenig es im Hinblick auf die Erforderlich- 
keit einer Datenübermittlung für die Aufgaben- 
erfüllung eine „Einheit der Sozialverwaltung" 
gibt, so wenig gibt es eine solche „Einheit" für 
Teilbereiche der Sozialverwaltung, z. B. für die 
Sozialversicherung oder für die Arbeitsverwal- 
tung. Die Aufgabenerfüllung derartiger Teilbe- 
reiche der Sozialverwaltung richtet sich nach 
teils Übereinstimmenden, teils aber auch geson- 
derten Zielvorgaben. Folglich kann auch für 
einen solchen Teilbereich nicht von einem ein- 
heitlichen Begriffsinhalt der Erforderlichkeit 
(der Datenübermittlung für die Aufgabenerfül- 
lung) ausgegangen werden. Nur eine Prüfung 
im konkreten Einzelfall kann ergeben, ob eine 
und welche Datenübermittlung von einer spei- 
chernden Stelle an eine andere zur Aufgabener- 
füllung erforderlich ist. 

Schließlich ist gegenüber Einheits-Vorstellun- 
gen noch darauf hinzuweisen, daß die Übermitt- 
lung von Daten selbst dann den Regeln für die 
Datenübermittlung unterfallen kann, wenn zwei 
Teile derselben Behörde oder sonstigen öffentli- 
chen Stelle (§ 1 Abs. 2 Nr. 1 BDSG) beteiligt 
sind. Auch die Datenübermittlung innerhalb 
einer Behörde kann eine Übermittlung an Dritte 
sein, und zwar insbesondere dann, wenn die 
Teile verschiedene Aufgaben haben oder für 
einen anderen räumlichen Bereich zuständig 
sind (vgl. §§ 1 Abs. 2 Satz 2, 2 Abs. 3 Nr. 2 
BDSG; Artikeln Abs. 3 BayDSG; §14 Abs. 3 
Saarl. DSG; § 8 Satz 1 DSG NW). 
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Rechtspolitisch — darauf habe ich wiederholt 
hingewiesen — ist davon auszugehen, daß die 
Technologie entscheidungsneutral ist und Ein- 
heits-Vorstellungen nicht stützt: Datenverarbei- 
tung ist heute zentral wie dezentral möglich. 
Die Entscheidungsfreiheit, die vor zehn Jahren 
durch den damaligen Technologiestand noch 
eingeengt war, ist zurückgewonnen worden. 
Vorstellungen von einer „Einheit" der Verwal- 
tung oder von Verwaltungsteilbereichen, die einen 
inzwischen überholten technologischen Entwick- 
lungsstand widerspiegeln, der die Zentralisie- 
rung begünstigte, weil er dezentrale Lösungen 
noch nicht wie heute ermöglichte, können keine 
brauchbare Entscheidungshilfe mehr sein. 

— Eine generelle Regelung der mutmaßlichen Ein- 
willigung ■ — als Rechtfertigung zur Offenba- 
rung von Sozialdaten — im Sozialgesetzbuch ist 
problematisch, weil § 3 Satz 2 BSDG — von 
besonderen Umständen abgesehen — für die 
Einwilligung des Betroffenen die Schriftform 
verlangt. 

Bereichsspezifische Regelungen wie § 35 SGB I 
sollten grundsätzlich nicht hinter den Anforde- 
rungen des allgemeinen Datenschutzrechts 
Zurückbleiben. Ob es Einzelfälle gibt, aus denen 
die Notwendigkeit einer Ausnahmeregelung 
hergeleitet werden könnte, bedarf sorgfältiger 
Prüfung. 

— Die Vielgliedrigkeit des Systems der sozialen 
Sicherung bringt es mii sich, daß Sozialdaten, 
die bei der Inanspruchnahme eines Arztes, sei 
es eines frei praktizierenden, sei es eines Kran- 
kenhausarztes, erhoben werden, durch die für 
die Funktionsfähigkeit der sozialen Sicherung 
erforderlichen vielfältigen Übermittlungen im 
Ergebnis weniger geschützt sind als beim Arzt: 
während etwa der Arzt, seine berufsmäßig täti- 
gen Gehilfen und die bei ihm zur Vorbereitung 
auf den Beruf Tätigen ein Zeugnisverweige- 
rungsrecht haben (vgl. §§53 Abs. 1 Nr. 3 StPO, 
383 Abs. 1 Nr. 6 ZPO), während Aufzeichnungen 
und andere Gegenstände einschließlich der ärzt- 
lichen Untersuchungsbefunde nicht der Be- 
schlagnahme unterliegen (vgl. § 97 Abs. 1 Nr. 2 
und 3, Abs. 2 Satz 2 StPO), ändert sich die 
Rechtslage, sobald die bis dahin besonders 
geschützten Daten die Arztpraxis oder das 
Krankenhaus verlassen: dieselben Daten, die 
beim Arzt oder im Krankenhaus besonders 
geschützt werden, verlieren diesen Schutz, 
sobald sie in einen anderen Kontext gelangen. 
Dabei kann nicht bestritten werden, daß die 
Schutzwürdigkeit und Schutzbedürftigkeit die- 
ser Daten nicht unterschiedlich ist, je nachdem, 
ob sie sich noch beim Arzt (oder im Kranken- 
haus) oder schon woanders befinden. Es ist 
daher zu fordern, daß Daten, die unter ein 
Zeugnisverweigerungsrecht und ein Beschlag- 
nahmeverbot fallen, dieses Schutzes nicht ver- 
lustig gehen, weil sie aus der Sphäre erhöhten 
Schutzes in eine Sphäre gelangen, die de lege 
lata nicht in gleichem Umfang geschützt ist. 
Ihre Qualität ändert sich hierdurch nämlich 
nicht. Das Zeugnisverweigerungsrecht und das 


Beschlagnahmeverbot sind daher entsprechend 
zu erweitern. Ausgangspunkt einer entspre- 
chenden Regelung muß also die Qualität der 
Daten, nicht aber ihr — zufälliger — Aufbe- 
wahrungsort sein. 

§ 35 Abs. 1 SGB I zählt unter den zum Schutze der 
Sozialdaten Verpflichteten auch die Aufsichtsbe- 
hörden auf. Daß diese bei der Ausübung ihrer 
Aufsichtsbefugnisse auch Kenntnis von Sozialdaten 
erlangen müssen, liegt auf der Hand. Es gibt aber 
keine Rechtsvorschrift, die den in § 35 SGB I 
genannten Aufsichtsbehörden ausdrücklich gebie- 
tet, ihre Kenntnisse nur für Aufsichtszwecke (im 
Rahmen ihrer Aufsichtsbefugnisse) zu verwerten. 

Die Gefahren, die sich hier für den Schutz der 
Sozialdaten auftun, sind groß. Sie werden noch 
steigen, wenn — wie z. Z. erwogen — die Auf- 
sichtsbehörden nach einer Änderung des § 35 
Abs. 2 SGB I zu den Leistungsträgern in den Kreis 
der privilegierten Amtshilfeberechtigten hinzutre- 
ten. Was das tatsächlich bedeutet, wird durch 
einen Blick auf die von § 35 SGB I erfaßten Sozial- 
verwaltungsbereiche anschaulich: Hierher gehören 
die Ausbildungsförderung, die 'Arbeitsförderung, 
die Sozialversicherung, das soziale Entschädigungs- 
recht (also Kriegsopfer, Wehr- und Zivildienstge- 
schädigte, Impfgeschädigte, Opfer von Gewaltver- 
brechen), das Wohngeld, das Kindergeld, die 
Jugendhilfe und die Sozialhilfe. Zu den Aufsichts- 
behörden für diese Aufgaben zählen die für Arbeit 
und Soziales, für Jugend, Familie und Gesundheit, 
für Kultus, Wissenschaft und Forschung sowie für 
Inneres zuständigen Ressorts. Es läßt sich leicht 
vorstellen, daß hier ein Anreiz bestehen köu. ^e, Da- 
ten weiterzugeben. 

Bei einer Novellierung des § 35 SGB I muß eindeu- 
tig klargestellt werden, daß das Geheimhaltungsge- 
bot auch innerhalb der Leistungsträger und in 
gleicher Weise innerhalb der Aufsichtsbehörden, 
nämlich im Verhältnis der mit unterschiedlichen 
Aufgaben befaßten Organisationseinheiten oder 
Bediensteten zueinander, streng einzuhalten ist. 
Dies gilt erst recht für Aufsichtsbehörden, die neben 
Aufgaben der sozialen Sicherung auch andere Auf- 
gaben wahrzunehmen haben. Es muß verhindert 
werden, daß z. B. eine Aufsichtsbehörde, die Teil 
der Behörde ist, die zugleich für den Verfassungs- 
schutz zuständig ist, dem Verfassungsschutz Sozial- 
daten offenbart. 

2.6.4 Infratest-Sozialforschung 

Anläßlich der Kontrolle der Bundesanstalt für 
Arbeit stießen meine Mitarbeiter im Juni/Juli 1979 
auf einen Vorgang, der sofort ihre Aufmerksamkeit 
weckte: 

Das Bundeskabinett hatte in seiner Sitzung am 
25. Mai 1977 beschlossen, eine empirische Untersu- 
chung über die Effizienz der Arbeitsvermittlung zu 
vergeben. Der Bundesminister für Arbeit und So- 
zialordnung beauftragte daraufhin die Firma Infra- 
test-Sozialforschung GmbH &: Co. KG, diese Unter- 
suchung in 25 ausgesuchten Arbeitsamtsbezirken 
durchzuführen. Die Bundesanstalt für Arbeit wurde 
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gebeten, den Mitarbeitern der Firma Infratest zur 
Durchführung des Forschungsauftrags bestimmte 
Daten (Name und Anschrift von 7 000 Arbeitslosen 
und früheren Arbeitslosen) zugänglich zu machen. 
In internen Vermerken lehnten die zuständige 
Fachabteilung und der Datenschutzbeauftragte der 
Bundesanstalt die Herausgabe der Daten ab, weil 
sie gegen § 35 SGB I verstoße; die Verantwortli- 
chen bei der Bundesanstalt würden sich im Fall 
einer Weiterleitung der Daten strafbar machen: es 
könne nicht angehen, daß eine Einrichtung, mit der 
die Bundesanstalt nichts zu tun habe; geschützte 
Daten bekomme. 

Der Präsident der Bundesanstalt richtete deswegen 
am 20. Oktober 1977 eine Rückfrage an den Bun- 
desminister für Arbeit und Sozialordnung. Dieser 
teilte daraufhin mit, die Bundesregierung messe 
der geplanten Untersuchung außerordentlich gro- 
ßes Gewicht bei. Einer weiteren Verbesserung des 
Vermittlungssystems und der Vermittlungsmöglich- 
keiten komme entscheidende Bedeutung zu. Von 
dem Forschungsauftrag würden hierzu wichtige 
Hinweise ebenso erwartet wie auch die Gewinnung 
von Grundlagen für die weitere Gesetzgebungsar- 
beit. In diesem Sinne habe auch der Deutsche 
Bundestag im Zusammenhang mit der Verabschie- 
dung des 4. Änderungsgesetzes zum Arbeitsförde- 
rungsgesetz die Bundesregierung in einer Ent- 
schließung aufgefordert zu prüfen, ob sich auf 
Grund der Ergebnisse der geplanten Untersuchung 
Änderungen des Arbeitsförderungsgesetzes emp- 
fählen (BT-Drucksache 8/1053). Eine entsprechende 
Auswertung der Untersuchung setze voraus, daß 
die Ergebnisse möglichst repräsentativ seien. Die 
einzige diesen Anforderungen gerecht werdende 
Möglichkeit hierfür biete die unmittelbare Über- 
gabe der Adressen von Arbeitslosen und früheren 
Arbeitslosen an das von der Bundesregierung 
beauftragte Forschungsinstitut. Bei der gebotenen 
Güterabwägung zwischen der notwendigen Ge- 
heimhaltung und wichtigen öffentlichen Interessen 
sei im vorliegenden Fall das zwingende öffentliche 
Interesse für die Durchführung des vom Sozialfor- 
schungsinstitut vorgeschlagenen Verfahrens zur 
Beschaffung der Adressen der zu befragenden Per- 
sonen zu bejahen. Allerdings sei eine vorherige 
Verpflichtung der an der Untersuchung beteiligten 
Mitarbeiter des Instituts sowie der Interviewer 
gern. § 1 des Verpflichtungsgesetzes (s. Artikel 42 
des Einführungsgesetzes zum Strafgesetzbuch vom 
2. März 1974 : — Bundesgesetzblatt I S. 469 ff) erfor- 
derlich. Die Verpflichtung solle durch die Bundes- 
anstalt für Arbeit vorgenommen werden. 

Daraufhin wurden der INFRATEST-Sozialforschung 
von der Bundesanstalt für Arbeit Namen und 
Anschriften von 

— 3 529 Arbeitslosen in 25 von der Bundesanstalt 
als repräsentativ ausgewählten Arbeitsamtsbe- 
zirken und 

— 3 394 Abgängern aus Arbeitslosigkeit (Wieder- 
beschäftigten) in denselben Arbeitsamtsbezirken 

zugänglich gemacht. 

Ich halte dies für unzulässig. § 35 Abs. 1 SGB I, 
der hier auch für die Zeit nach Inkrafttreten des 


BDSG anzuwenden ist, schützt Geheimnisse, insbe- 
sondere die zum persönlichen Lebensbereich gehö- 
renden Geheimnisse sowie die Betriebs- und 
Geschäftsgeheimnisse. Die unbefugte Offenbarung 
dieser Geheimnisse ist nach § 203 StBG strafbar. 
Daraus wird erkennbar, welchen Rang der Gesetz- 
geber dem Schutz des „Sozialgeheimnisses" einge- 
räumt hat. 

Nun sind Name und Anschrift allein zwar in der 
Regel keine Geheimnisse im Sinne des § 35 SGB 1. 
Es ist aber unstreitig, daß die Tatsache, arbeitslos 
zu sein oder gewesen zu sein, ein solches Geheim- 
nis ist. 

Nach § 35 Abs. 1 Satz 2 SGB I ist eine Offenbarung 
der zum persönlichen Lebensbereich gehörenden 
Geheimnisse dann nicht unbefugt, wenn 

— der Betroffene zustimmt oder 

— eine gesetzliche Mitteilungspflicht besteht. 

Eine Zustimmung der Betroffenen ist nicht einge- 
holt worden. Der Bundesminister für Arbeit und 
Sozialordnung hat mir auch keine Vorschrift benen- 
nen können, aus der sich eine gesetzliche Mittei- 
lungspflicht im Sinne des §35 Abs, 1 Satz 2 SGBJ 
ergibt, woi^u~^ die Offenbarung des Namens und 
der Anschrift in Verbindung mit dem Datum 
Arbeitslosigkeit befugt wäre. 

Der Bundesminister für Arbeit und Sozialordnung 
macht geltend, angesichts des Ziels der Untersu- 
chung habe an der Übermittlung von Namen und 
Anschriften der Arbeitslosen ein zwingendes 
öffentliches Interesse bestanden. Die Untersuchung 
sei zwingend geboten gewesen, um der Bundesre- 
gierung Kenntnisse zu vermitteln, die sie zur 
Bekämpfung der Arbeitslosigkeit unbedingt benö- 
tigt habe. Hierzu sei sie durch das Sozialstaatsge- 
bot des Grundgesetzes rechtlich verpflichtet. 

Ein zwingendes öffentliches Interesse ist indessen 
kein selbständiger Erlaubnistatbestand. Als Grund 
für eine Ausnahme von dem Geheimhaltungsgebot 
ist es vom Gesetzgeber zwar in den in § 7 Abs. 4 
Satz 3 Arbeitsförderungsgesetz genannten Fällen 
zugelassen worden. Dort geht es jedoch um einen 
völlig anderen Sachverhalt, nämlich um Datenüber- 
mittlungen an Finanzbehörden zwecks Verfolgung 
bestimmter Steuerstraftaten, wenn daran ein zwin- 
gendes öffentliches Interesse besteht. Eine Übertra- 
gung dieses als Ausnahmeregelung formulierten 
Tatbestandes auf andere Sachverhalte ist wegen 
des Eingriffscharakters von Datenübermittlungen 
und der sich daraus ergebenden hochrangigen 
Bewertung der durch § 35 SGB - geschützten 
Geheimnisse nicht möglich. 

Ich kann auch nicht akzeptieren, daß eine Notlage 
bestanden hätte, die — etwa unter -Übernahme des 
den §§ 34, 35 StGB zugrunde liegenden Rechtsge- 
dankens — als Rechtfertigung für gesetzwidriges 
Handeln herangezogen werden könnte. Ungeach- 
tet dessen, ob eine solche Argumentation außerhalb 
des Strafrechts überhaupt zulässig ist, war die 
schwierige Arbeitsmarktlage wohl kaum mit einer 
Gefahr für hochrangige Rechtsgüter vergleichbar, 
wie sie etwa das Strafrecht als Rechtfertigungs- 
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oder Entschuldigungsgrund für tatbestandsmäßige 
Gesetzesverletzungen anerkennt. 

Der Bundesminister für Arbeit und Sozialordnung 
hat für sein Vorgehen ferner geltend gemacht, die 
Untersuchung habe repräsentativ sein müssen. 
Viele Personen seien zwar zu einem sofortigen 
Interview bereit, wenn der Befrager selbst sie 
darum bitte, gäben aber nicht im voraus einer 
dritten Person ihre Zustimmung zu einem Inter- 
view, das erst Tage oder Wochen später stättfinr 
den würde. Die Repräsentativität sei also bei 
gesondert vorausgehender Zustimmung angesichts 
der zu erwartenden hohen Weigerungsquote nicht 
erreichbar gewesen. Es habe sogar die Gefahr 
bestanden, daß wichtige Problemgruppen aus Ver- 
weigerungsgründen, die. mit ihrem Problem zusam- 
menhingen, nicht erkannt worden wären. Es 
komme noch hinzu, daß die Bereitschaft zur 
Zustimmung gegenüber Vertretern einer wissen- 
schaftlich arbeitenden Institution größer sei als 
gegenüber Beamten des Arbeitsamtes. 

Diese Erwägungen können nach der dargestellten 
Rechtslage als Rechtfertigungsgrund nicht durch- 
greifen. Öavon abgesehen ist es auch nicht über- 
zeugend, wenn behauptet wird, daß die Zustim- 
mung schwierig zu erlangen gewesen wate. Denn 
wie der Bundesminister für Arbeit, und Sozialord- 
nung selbst betont, ist die anschließende Erhebung 
der Daten durch das Sozialforschungsinstitut nach 
ausdrücklicher vorheriger Belehrung über die Frei- 
willigkeit erfolgt. Die Ausfallqoute nach dieser 
Belehrung war so gering, daß sie die Repräsentati- 
vität der Untersuchung nicht beeinträchtigt hat. 
Ein solches Verhalten der Befragten liegt schon 
deshalb nahe, weil es ihrer Interessenlage ent- 
sprach, nach Kräften dazu beizutragen, durch ihre 
Unterstützung der Untersuchung den Zustand der 
Arbeitslosigkeit für sich und andere möglichst zu 
beseitigen oder zu verkürzen. 

Angesichts dieser Umstände ist die Vermutung 
nicht verständlich, daß dieselben Personen — nach 
entsprechender Belehrung über den Sinn der Unter- 
suchung — der Bundesanstalt für Arbeit ihre 
Zustimmung verweigert hätten, Name, Anschrift 
und die Tatsache der (früheren) Arbeitslosigkeit 
dem Sozialforschungsinstitut mitzuteilen, damit auf 
dieser Grundlage die Befragungsaktion erfolgen 
konnte. ' , 

Der Verstoß gegen § 35 SGB I wird zwar hinsicht- 
lich seiner Auswirkungen dadurch gemildert, daß 
die Bundesanstalt für Arbeit gemäß dem Erlaß des 
Bundesministers für Arbeit und Sozialordnung vom 
7. November 1977 die Verantwortlichen der Infra- 
test-Sozialforschung nach § 1 Verpflichtungsgesetz 
vom 2. März 1974 (Artikel 42 EGStGB — BGBl. I 
S. 469, 547 f.) verpflichtet hat. Diese Verpflichtung 
ersetzt allerdings nicht die fehlende Zulässigkeits- 
Voraussetzung für die Datenübermittlung. 

Für den Bundesminister für Arbeit und Sozialord- 
nüng waren die arbeitsmarittpolitischen Gründe 
ausschlaggebend. Für die Zukunft strebt er an, § 35 
SGB I so zu ergänzen, daß eine Offenbarung — wie 
im vorliegenden Fall — ausdrücklich für zulässig 
erklärt wird. Es bleibt abzuwarten, ob uhd in 


welchem Umfang diese Absicht verwirklicht wird; 
die Beurteilung nach geltendem Recht bleibt hier- 
von unberührt. Auch nach einer Novellierung des 
§ 35 SGB I soll der Schutz der Sozialdaten einen 
sehr hohen Stellenwert behalten; hierin weiß ich 
mich mit dem Bundesminister für' Arbeit und Sozi- 
alordnung einig. 

2.6.5 Arbeitsverwaltung 

Einer der Schwerpunkte meiner Tätigkeit im Jahre 
1979 betraf Datenschutzprobleme in der Arbeits Ver- 
waltung. Maßgebend dafür waren die hohe Zahl 
von Bürgereingaben und die — jedenfalls in der 
Vergangenheit — oft unbefriedigende und langwie- 
rige Beantwortung der Eingaben durch die Bündes- 
ans'talt für Arbeit, Um mir einen ersten Überblick 
über diese komplexe und vielfach gegliederte Ver- 
waltung mit über 50 OÜO Mitarbeitern zu verschaf- 
fen, habe ich ihre Arbeitweise zunächst vor Ort in 
einem Arbeitsamt untersuchen lassen. Darauf auf- 
bauend habe ich eine erste Teilüberprüfung der 
Hauptstelle der Bundesanstalt vornehmen lassen. Im 
einzelnen wurden folgende Stellen der Arbeitsver- 
waltung besucht: 

— Arbeitsamt Bad Kreuznach (3 Tage, 2 Mitarbei- 
ter) 

— Hauptstelle der Bundesanstalt für Arbeit in 
Nürnberg und Landesarbeitsamt Nordbayern (2 
Wochen, 2 Mitarbeiter) 

— Zentralarchiv für ärztliche Gutachten der BA 
in Holzkirchen bei München (1 Tag, 2 Mitar- 
beiter) 

- — Arbeitsamt Essen (1 Tag, 1 Mitarbeiter) 

(unangemeldete Überprüfung der Vermittlungs- 
kartei anhand einer Einzelangabe) 

— Arbeitsamt Marburg (1 Tag, 2 Mitarbeiter) 
(Diskussion der Pilot anwendung der halboffe- 
nen Arbeitsvermittlung) 

— Arbeitsamt Bonn 

(Überprüfung eines Fortbildungskurses im Rah- 
men des AFG): 

Ich habe bei dieser Vielzahl von Kontakten mit der 
Arbeitsverwaltung, bei unterschiedlichen Auffas- 
sungen in Nachfragen, durchweg gute Erfahrungen 
gemacht. Leitung und Mitarbeiter . der Bundesan- 
stalt waren kopperations- und auskunftsbereit; die 
Bundesanstalt hat in ihrer Reaktion auf nfeine Prüf- 
berichte viel Entgegenkommen gezeigt. Ich bin zu- 
versichtlich, daß die gegenwärtig gute Atmophäre 
erhalten bleibt und auch in Zukunft eine konstrukti- 
ve Zusammenarbeit ermöglicht. 

Die Überprüfungen haben folgende Ergebnisse 
gebracht. 

a) Arbeitsamt Bad Kreuznach 

Bei diesem Arbeitsamt handelt es sich um eine 
Dienststelle mittlerer Größe mit etwa 215 Mitarbei- 
tern. Im Bezirk des Amtes leben etwa 285 000 
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Einwohner, davon rd. 92 000 abbhängig Beschäftig- 
te. Die Arbeitslosenquote betrug 6,1 ®/o. 

Die wichtigsten Aufgaben der örtlichen Arbeitsver- 
waltungen, die Arbeitsvermittlung und die Berufs- 
beratung werden bis jetzt noch in manuellen Ver- 
fahren abgewickelt. Die wichtigsten automatisier- 
ten Anwendungen sind die Zahlbarm achung von 
Leistungen, Statistiken, die computergestützte 
Arbeitsvermittlung für qualifizierte Eerufe (gegen- 
wärtig noch bei den Landesarbeitsämtern) und die 
Auswertung von Standardtests des psychologi- 
schen Dienstes. 

Die erforderliche Rechehkapazität stellt das Zentral- 
amt bei der Hauptstelle der Bundesanstalt zur 
Verfügung. Herr des Verfahrens ist die Hauptstel- 
le, d. h. bei ihr liegen die Entwicklung und Durch- 
führung der EDV- Verfahren. Entsprechend diesem 
vergleichsweise geringen Automatisierungsgrad 
liegt das Schwergewicht der Datenschutzprobleme 
in der Handhabung der manuellen Verfahren, 

Vermittlangskürtei 

Jeder Arbeitslose wird bei seinem ersten Kontakt 
mit dem Amt in diese Kartei auf genommen. Die 
umfangreichen Angaben der Arbeitslosen werden 
ergänzt durch Vermerke des Sachbearbeiters. In 
die als Tasche ausgestaltete Karteikarte können 
verschiedene zusätzliche Papiere eingelegt werden, 
z. B, ärztliche und psychologische Gutachten. Je 
nachdem, wie häufig ein Arbeitsloser Kontakt mit 
dem Arbeitsamt hat, können so umfangreiche Dos- 
siers mit sehr eingehenden Details entstehen. 
Bedenken ergeben sich zusätzlich aus der langen 
Lebensdauer der Vermittlungskarten. Wenn etwa 
ein Arbeitnehmer im Abstand von mehreren Jah- 
ren erneut arbeitslos wird, lebt die alte Karte, z. B. 
auch mit alten Gutachten, wieder auf. Bei dem 
besuchten Arbeitsamt war die Kartei in nicht ver- 
schließbaren Schränken untergebracht — die 
Schlüssel waren im Laufe der Jahre abhanden ge- 
kommen. 

Die Arbeitsverwaltung hat es in der Vergangenheit 
abgelehnt, betroffenen Arbeitslosen Auskunft aus 
der Kartei gern. § 13 BDSG zu geben» weil es sich 
nur um „verwaltungsinterne Arbeitsmittel" handle. 
Die Bundesanstalt für Arbeit hat diese Position 
inzwischen aufgegeben. Damit ist erfreulicherweise 
die volle Anwendbarkeit des BDSG auf die wich- 
tigsten manuellen Dateien der Arbeitsämter nicht 
mehr bestritten. 

Es bleiben abe?: im Zusammenhang mit dieser 
Kartei eine Reihe von Problemen, die dringend 
klärungsbedürftig sind. Die • Aufbewahrungsfristen 
für die Vermittlungskarten sind zu lang, es fehlen 
präzise Löschungsfristen. Bei der gegenwärtigen 
Praxis sind so Fälle denkbar, wo einem Arbeitslo- 
sen aufgrund des über ihn angelegten umfangrei- 
chen Dossiers jede faire Chance für eine weitere 
Vermittlung genommen ist. Die Bundesanstalt ist 
zur Zeit dabei, neue Lösungen zu erarbeiten. 

Entbindung von der ärztlichen Schweigepflicht 
Der ärztliche Dienst des Arbeitsamtes Bad Kreuz- 
nach benutzte ein Formular, in dem folgende Erklä- 
rung verlangt wurde: 


„Ich befreie hiermit alle Ärzte, die mich behan- 
delt haben oder begutachtet haben, von ihrer 
ärztlichen Schweigepflicht und bin damit einver- 
standen, daß sie die Befunde (etc.), die sie über 
mich besitzen, zur Sachaufklärung, Vermeidung 
von Doppeluntersuchungen und Einsparung von 
Unkosten miteinander austauschen. " 

Diese pauschale Entbindung von der ärztlichen 
Schweigepflicht ist zu weitgehend und widersprach 
jm übrigen einem einschlägigen Erlaß der Bundes- 
anstalt. Die Bundesanstalt hat die ihr unterstellten 
Behörden angewiesen, derartige Formulare nicht 
weiter zu benutzen. 

Gutachten und Tests beim psychologischen Dienst 

Anforderungen von psychologischen Gutachten 
oder Eignungsuntersuchungen gehen ein von der 
Berufsberatung, der Arbeitsvermittlung, der Ver- 
waltung (bei Einstellung eigenen Personals) und 
der Leistungsabteilung. Einige Standard-Eignungs- 
tests werden beim Zentralamt in Nürnberg maschi- 
nell ausgewertet. Die Ergebnisse dieser Tests 
gehen danach an die örtlichen Berufsberatungen 
zurück. 

Im untersuchten Arbeitsamt waren die Gutachten 
und Testunterlagen des Psychologischen Dienstes 
nur mangelhaft gesichert. Dies ist um so gravieren- 
der, als die Unterlagen des Psychologischen Dien- 
stes gegenwärtig noch 15 Jahre aufbewahrt wer- 
den, das Material somit Generationen von z. B. 
Schulabgängern und Umschülern nachweist. 

Die Bundesanstalt hat zugesagt, diese Mängel bis 
Ende des Jahres 1979 zu beheben. 


b) Hauptstelle der Bundesanstalt für Arbeit in 
Nürnberg 

Zwar kann eine zweiwöchige Überprüfung durch 
zwei meiner Mitarbeiter nur einen ersten Eindruck 
vermitteln. Dabei ergaben sich allerdings teilweise 
gravierende Mängel in der Konzeption des Daten- 
schutzes. 

Interne Übersicht nach §15 Nr. 1 BDSG 

Die Bundesanstalt für Arbeit konnte keine den 
Anforderungen des §15 Nr. 1 BDSG genügende 
Übersicht vorlegen. Insbesondere fehlte in den 
vorgelegten, als solchen durchaus brauchbaren 
Unterlagen eine Bestandsaufnahme der manuellen 
Dateien — ein Umstand, der angesichts des gegen- 
wärtig" noch eher geringen Aütomatisierungsgräds 
besonders ins Gewicht fällt. Die Bundesanstalt hat 
zugesagt, die Mängel umgehend zu beseitigen. Es 
war so nicht möglich, auf gesicherter Grundlage 
darüber zu befinden, ob die ordnungsgemäße 
Anwendung der DV-Programme (§ 15 Nr. 2 BDSG) 
kontrollierbar ist und die Datensicherungsanforde- 
rungen der Anlage zu § 6 BDSG erfüllt sind. 

Interner Datenschutzbeauftragter 

Die unmittelbar dem Präsidenten der Bundesanstalt 
unterstellte Organisationseinheit des Datenschutz- 
beauftragten war personell unterbesetzt, die Quali- . 
fikationen wegen unzureichender EDV-Kenntnisse 
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nicht optimal. Da der Datenschutzbeauftragte an 
den Besprechungen der Abteilungsleiter nicht teil- 
nahm, erfuhr er häufig zu spät von Neuerungen 
und hatte Schwierigkeiten, sich mit den Belangen 
des Datenschutzes gegenüber den Abteilungen 
durchzusetzen. Die Bundesanstalt hat meine Anre- 
gung, die Stelle des Datenschutzbeauftragten per- 
sonell und qualifikationsmäßig besser auszustatten, 
aufgegriffen. Aus mir nicht bekannten Gründen 
sind die Bemühungen der Bundesanstalt jedoch 
teilweise bereits in den Haushaltsberatungen der 
Selbstverwaltungsorgane gescheitert. 

Auch die Selbstverwaltungsorgane sollten sich der 
Einsicht nicht verschließen, daß es praktisch 
unmöglich ist, Datenschutz mit nur vier Mitarbei- 
tern in einer so umfangreichen, vielfältig geglie- 
derten Verwaltung verwirklichen zu wollen. 

Psychologischer Dienst 

Meine Mitarbeiter haben nur einen Teil der dorti- 
gen Aufgaben näher betrachten können. Folgende 
Einzelprobleme möchte ich besonders hervorhe- 
ben: 

— Einverständniserklärung der Betroffenen 

Die Bundesanstalt hat in der Vergangenheit 
psychologische Tests auch ohne ausdrückliche 
schriftliche Einwilligung der Betroffenen veran- 
staltet und eine lediglich konkludente Einwilli- 
gung genügen lassen. Die entsprechenden For- 
mulare enthielten darüber hinaus noch nicht die 
gern. § 9 Abs. 2 BDSG erforderliche Rechtsauf- 
klärung. Die Tests und Gutachten und die 
Speicherung der daraus gewonnenen Daten sol- 
len nunmehr nur noch mit schriftlicher Einwilli- 
gung stattfinden. Die Bundesanstalt hat eine 
Neuregelung des Verfahrens für Ende des Jah- 
res 1979 angekündigt. 

— Aufbewahrungsfristen für psychologische Test- 
unterlagen und Gutachten. 

Die Unterlagen werden gegenwärtig weit über 
zehn Jahre aufbewahrt — eine Frist, die ange- 
sichts der besonderen Sensibilität und der zeit- 
lich begrenzten Aussagefähigkeit des gespei- 
cherten Materials zu lang ist. Bei der Überprü- 
fung hat sich überdies herausgestellt, daß Bän- 
der mit Daten eines bestimmten Tests unendlich 
gesperrt waren, d. h. eine Löschung war nicht 
vorgesehen. Ich habe die Bundesanstalt aufge- 
fordert, umgehend und differenziert nach den 
jeweiligen Verwendungszwecken dieser Daten 
eine datenschutzgerechte Regelung der Lö- 
schungsfristen zu realisieren. 

— Verhältnis psychologischer Fachdienst — EDV- 
Abteilung 

Der psychologische Fachdienst konnte keine 
schriftlichen Unterlagen vorlegen, in denen die 
Informationsbeziehungen zum zuständigen EDV- 
Referat präzis festgehalten werden. Der Fach- 
dienst, der sich nicht als „Herr der Daten" 
fühlte, war nicht in der Lage, die genaue 
Anzahl der Dateien, die genaue Satzzahl, den 
Satzaufbau und die Datensicherungsmaßnahmen 
anzugeben. Es war auch möglich, daß die EDV- 
Abteilung eine große Anzahl von ad-hoc- 


Aufträgen für Programmentwicklungen oder 
Auswertungen ohne ausreichend detaillierte 
Vorgaben der Fachabteilung in Angriff nehmen 
konnte. Die Initiative ging dabei eher von der 
EDV- Abteilung als von. der eigeiiliich verant- 
wortlichen Fachabteilung aus. Bei diesem Sach- 
verhalt war eine den Anforderungen von Nr. 10 
der Anlage zu § 6 Abs. 1 Satz 1 BDSG entspre- 
chende Organisationskontrolle nicht möglich. 
Die unbestritten bestehenden generellen Erlasse 
und Dienstanweisungen können diese tatsächli- 
chen Kommunikationsmängel nicht ausgleichen. 

Computergestützte Arbeitsvermittlung 

Für bestimmte, besonders qualifizierte Berufe 
betreiben die Landesarbeitsämter eine „Computer- 
gestützte Arbeitsvermittlung", über dieses Verfah- 
ren haben sich meine Mitarbeiter beim Landes- 
arbeitsamt Nordbayern informiert. Bei dem einge- 
setzen Terminalsystem, das in absehbarer Zeit 
durch ein anderes, bei den einzelnen Arbeitsämtern 
installiertes System abgelöst wird, bestand keine 
ausreichende Zugriffs-, Eingabe-, Zugangs- und 
Abgabekontrolle. Wegen der bevorstehenden Um- 
stellung habe ich darauf verzichtet, diese Müngel 
förmlich zu beanstanden. 

Datenabgleich beim Arbeitserlaubnisverfahren für 
Ausländer 

Der Datenschutzbeauftragte eines Düsseldorfer 
Unternehmens hatte sich mit der Bitte an mich 
gewandt, die Rechtmäßigkeit des Vorgehens der 
Arbeitsämter im Arbeitserlaubnisverfahren für aus- 
ländische Arbeitnehmer zu überprüfen. 

Das Arbeitsamt Düsseldorf hat an Unternehmen 
Vordrucke versandt, die folgenden Satz enthielten: 
„Da ab 1. April 1978 die Überwachung des Arbeits- 
erlaubnisverfahrens mit Hilfe der EDV erfolgt, 
benötige ich die Versicherungsnummer der auslän- 
dischen Arbeitnehmer." Mit diesen Vordrucken 
wollte das Arbeitsamt Daten für ein automatisches 
Verfahren erheben, ohne daß dafür eine Anwei- 
sung der Hauptstelle bestand. Das Versenden der 
Vordrucke wurde auf meine Initiative eingestellt. 
Dies war deshalb problemlos, weil die Arbeitsver- 
waltung die Versicherungsnummern inzwischen 
auf anderem Wege erhält. 

Bei der Überprüfung dieses Verfahrens in der 
Hauptstelle ergab sich darüber hinaus folgender, 
datenschutzrechtlich problematischer Sachverhalt: 

In der Bundesanstalt findet ein maschineller 
Abgleich „Ausländer" statt. Es werden dabei Daten 
über die Beschäftigungsverhältnisse, die gern. 
§§ 10, 178 AFG in Verbindung mit der DEVO/ 
DÜVO erhoben werden, mit solchen Angaben ver- 
glichen, welche die Bundesanstalt im Rahmen des 
Arbeitserlaubnisverfahrens gern. § 19 AFG erhält. 
Auf diese Weise sollen ausländische Arbeitnehmer, 
die ohne Arbeitserlaubnis beschäftigt werden, her- 
ausgefunden werden. Es stellt sich so das grundle- 
gende Problem, ob die Bundesanstalt Daten, die sie 
für einen bestimmten Zweck rechtmäßig erlangt 
hat, auch ohne ausdrückliche Rechtsgrundlage für 
einen anderen Zweck benutzen darf. Diese Frage 
ist im Grundsatz zu verneinen. Die Bundesanstalt 
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kann sich für ihre Rechtsauslegung auf einen Erlaß 
des Bundesministers für Arbeit^ und Sozialordnung 
vom 3. November 1977 berufen, wonach der 
Abgleich zulässig sei, weil er zur rechtmäßigen 
Erfüllung der Aufgaben erforderlich sei. 

Ich bestreite nicht die Notwendigkeit als solche, 
derartige Aufgaben zu erledigen. Dies muß aber in 
rechtlich einwandfreier Form geschehen. Ich halte 
das Verfahren schon deshalb für bedenklich, weil 
hier eine Aufgabe der eingreifenden Verwaltung 
mit den Mitteln der Leistungsverwaltung erfüllt 
wird, ohne daß dieses den Betroffenen bekannt ist. 
Zudem sind die entsprechenden Veröffentlichungen 
nach § 12 Abs. 1 BDSG unrichtig, weil dieser 
Zweck nicht angegeben ist. 

Dieser Fall belegt, wie problematisch sog. Datenab- 
gleiche schon innerhalb einer einzigen Organisa- 
tion sein können. In einem ähnlich gelagerten Fall 
hat die Bundesanstalt auf meine Beanstandung hin 
ein entsprechendes Verfahren eingestellt. Hier 
ging es um den Datenabgleich der Versichertenda- 
tei mit der Leistungsempfängerdatei, um festzustel- 
len, wer Leistungen von der Bundesanstalt bezieht, 
ohne anspruchsberechtigt zu sein. 

c) Zentralarchiv für ärztliche Gutachten in Holz- 
kirchen bei München 

Die Bundesanstalt hat 1972 beim Arbeitsamt 
Holzkirchen auf Beschluß des Vorstandsausschus- 
ses für Rechts- und Verwaltungsfragen ein zentra- 
les Archiv für ärztliche Gutachten errichtet. In 
dieses Archiv werden die bei den ärztlichen Dien- 
sten der einzelnen Arbeitsämter ausgesonderten 
Arztakten aufgenommen, die dort mikroverfilmt und 
archiviert werden. Der Bestand umfaßt derzeit 
etwa 4 Mio. Arztakten aus- den Jahren 1965 bis 
1974. 

Die vorhandenen Sicherungsmaßnahmen sind 
angesichts der gelagerten hochsensiblen Daten 
unzureichend. Ich habe die Bundesanstalt aufgefor- 
dert, auch zu überprüfen, ob die Aufrechterhaltung 
des Archivs unter Kostengesichtspunkten — ein- 
schließlich der Kosten angemessener Sicherungs- 
niaßnahmen — weiter vertretbar ist. 

d) Arbeitsamt Essen 

Eine Bürgerin hatte in einer Eingabe behauptet, 
das Arbeitsamt Essen verstoße in ihrem Fall gegen 
Bestimmungen des Datenschutzgesetzes. Ich habe 
die entsprechenden Dateien und Akten des Arbeits- 
amtes daraufhin — unangemeldet — überprüfen 
lassen. Die Ergebnisse waren teilweise besorgniser- 
regend. In der als Taschö ausgestalteten Vermitt- 
lungskarte der betreffenden Bürgerin waren z. B. 
folgende Daten enthalten: 

— mehrere ärztliche Gutachten, das erste datiert 
von 1970 

— die erste Vermittlungskarte aus dem Jahre 1969 

— ein Notizzettel, ohne Bearbeiter- oder sonsti- 
gen Vermerk, auf dem stand: „wird ausfallend'', 
„wird beleidigend" 


— ein unterschriebener Sachbearbeitervermerk mit 
irrelevanten Zitaten, wie „Sie müssen nicht 
schlauer sein als alle Professoren" 

— ein Ausschnitt aus einer großen deutschen Zei- 
tung mit einem Artikel über die psychischen 
Probleme der arbeitslosen Bürgerin; Über- 
schrift: „Gerdas Kampf gegen die Isolation". 

Wie Besuche bei anderen Arbeitsämtern gezeigt 
haben, sind dort die Vermittlungskarten frei von 
unsachlichen Eintragungen, z. B. beim Arbeitsamt 
Bonn. Auch bei der Aufbewahrung von Gutachten 
in der Vermittlungskarte gibt es offenbar eine 
unterschiedliche Praxis. 

Die Arbeitsverwaltung ist aufgefordert, bei der 
geplanten Neukonzeption der Arbeitsvermittlung 
die Belange des Datenschutzes auch insofern zu 
berücksichtigen. Andernfalls besteht die Gefahr, 
daß in einer nicht bekannten Anzahl von Fällen 
Bürgern eine faire Chance für eine erfolgreiche 
Arbeitsvermittlung genommen ist. 

e) Arbeitsamt Bonn 

Im Rahmen von Arbeitsförderungsmaßnahmen hat 
das Arbeitsamt Bonn die Gesellschaft für wirt- 
schaftsberufliche Bildung GmbH (GWB) in Bonn/ 
Alfter beauftragt, für sog. schwer vermittelbare 
Arbeitslose einen besonderen Lehrgang zu entwik- 
keln. Rechtsgrundlage dieses Kurses ist die neu in 
das AFG eingeführte Vorschrift des § 41 a. Der 
Lehrgang, ein sog. Eignungs- und Motivierungs- 
kurs, verfolgt neben fachlichen auch psycholo- 
gisch-therapeutische Ziele. Insbesondere werden im 
Verlaufe des Kurses verschiedene psychologische 
Tests veranstaltet. Am Ende des Lehrgangs soll 
dem zuständigen Arbeitsberater des Arbeitsamtes 
in einem Zeugnis über den Erfolg der Maßnahmen 
berichtet werden. Noch zwei Wochen vor Beginn 
des Kurses gab es keinerlei Regeln über die 
Verwendung, Übermittlung und Löschung der psy- 
chologischen Daten. 

Auf meine Anregung hin haben die Beteiligten 
umgehend Maßnahmen eingeleitet, um wenigstens 
das Verfahren datenschutzgerecht zu gestalten: 

— Die vertragliche Vereinbarung zwischen dem 
Arbeitsamt und der GWB wurde um eine 
Datenschutzklausel ergänzt. Darin verpflichtet 
sich die GWB, spätestens ein Jahr nach Lehr- 
gangsende alle personenbezogenen Daten zu 
löschen; die Bundesanstalt ist berechtigt, die 
Einhaltung des Datenschutzes bei der GWB zu 
überprüfen. 

— Die GWB veranstaltet psychologische Tests nur 
mit, ausdrücklicher schriftlicher Einwilligung 
der Lehrgangsteilnehmer. 

— Die Testdaten sind nur einigen, namentlich 
genannten Personen in der GWB zugänglich. 

— Die Abschlußzeugnisse dürfen nur dem zustän- 
digen Arbeitsberater zugänglich gemacht wer- 
den. 

Dieser Einzelfall verweist auf Probleme von grund- 
sätzlicher Bedeütung. Zunächst ist der Stellenwert 
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von psychologischen Tests und Gutachten im Rah- 
men von Arbeitsförderungsmaßnahmen noch unge- 
klärt. Problematisch ist es auch, wenn staatliche 
Aufgaben wie hier von einem privaten Träger 
erledigt werden, ohne daß ausreichender Einfluß 
auf die entstehenden Datensammlungen genommen 
wird ■ — man denke etwa an die Probleme, die bei 
einem Konkurs eines privaten Trägers auftreten 
können. Ich werde darauf hinwirken, daß die 
Hauptstelle der Bundesanstalt die bei Lehrgängen 
der Arbeitsämter auftretenden datenschutzrechtli- 
chen Probleme generell regelt. 

f) Arbeitsamt Marburg 

Zur Vertiefung der bei der Hauptstelle der Bundes- 
anstalt und dem Landesarbeitsamt Nordbayern 
gewonnenen Eindrücke über das geplante Verfah- 
ren „Halboffene Arbeitsvermittlung" wurde ein 
Informationsbesuch beim Arbeitsamt Marburg 
durchgeführt, das für ein Pilotverfahren ausge- 
wählt wurde. Das bei der Arbeitsverwaltung beste- 
hende System der Datenerfassung mit maschinen- 
lesbaren Belegen soll durch ein Terminalsystem 
abgelöst werden. Dieses Terminalsystem soll 
zusätzlich für eine Automatisierung der Arbeits- 
vermittlung genutzt werden. Der manuelle Ver- 
gleich von Stellengesuchen und Stellenangeboten 
wird durch den Dialog über Terminals ersetzt 
werden. 

Bei dem Besuch wurde im Rahmen einer ausführli- 
chen Information über den gegenwärtigen Stand 
des Projekts auch das Konzept für die Datensiche- 
rung vorgestellt Die Bundesanstalt für Arbeit hat 
dem Hersteller Auflagen für die Entwicklung des 
Betriebssystems gemacht, die nach meinem ersten 
Eindruck geeignet sind, die Sicherheit des Verfah- 
rens zu gewährleisten. 

Eine weitere projektbegleitende Beratung durch 
meine Dienststelle ist vereinbart. 


2.6.6 Verband Deutscher Rentenversicherungs- 
träger (VDR) 

Die wichtigsten beim Verband Deutscher Renten- 
versicherungsträger (VDR) mit Hilfe der elektroni- 
schen Datenverarbeitung durchgeführten Aufgaben 
sind: 

— Sammeln der DEVO/DÜVO-Datenströme und 
Verteilen auf die Empfänger im Bereich der 
Sozialen Sicherung (z. B. Rentenversicherungs- 
träger). 

— Aufdecken und Verhindern von Doppel- und 
Mehrfachvergaben von Versicherungsnummern. 

— Herstellen von Querverbindungen zwischen den 
Trägern der Rentenversicherung. 

— Ermitteln der Versichertenbestände. 

— Datenaustausch innerhalb der Europäischen Ge- 
meinschaften. 

Zur Erfüllung dieser Aufgaben werden zwei große 
Datenbestände geführt; 


— die Stammsatzdatei mit etwas 45 Millionen per- 
sonenbezogenen Datensätzen und 

— die DEVO/DüVO-Sicherungsdatei mit insgesamt 
bis zu 75 Millionen personenbezogenen Daten- 
sätzen. 

Die Stammsatzdatei enthält die Versicherungsnuin- 
mer, ein sog. Namenselement und Angaben über 
den zuständigen Versicherungsträger, Kontenstille- 
gung, Verweisungen, die Betriebsnummer der 
Krankenkassen sowie ggf. Informationen für den 
Datenaustausch innerhalb der Europäischen Ge- 
meinschaften. Im „Namenselement" war bis zum 
1. Oktober 1979 neben dem Namen, Vornamen und 
Geburtsort auch die Anschrift enthalten. Zu diesem 
Zeitpunkt wurde sie auf meine Initiative hin durch 
eine Anschriftenvergleichszahl ersetzt. Eine aus- 
führliche Diskussion unter den Versicherungsträ- 
gern sowie Testläufe hatten nämlich ergeben, daß 
sich meine Forderung, auf die Anschrift zu ver- 
zichten, realisieren ließ. Die Anschrift wird in eine 
Vergleichzahl umgesetzt, die bei der Verarbeitung 
zu gleichwertigen Ergebnissen führt, einen Rück- 
schluß auf die Anschrift jedoch nicht zuläßt. Diese 
von ' der RentenversiCx.'^rung durchgeführte Maß- 
nahme zeigt beispielhaft, wie durch den Ver- 
zicht auf Speicherung von lesb-^en Informationen 
die Sensibilität von Datensammlui.^''=‘n verringert 
werden kann, ohne die Arbeitsergebnisse zu beein- 
trächtigen. 

In der DEVO/DüVO-Sicherungsdatei werden die 
Daten, die dem VDR von den Krankenkassen und 
den Arbeitgebern zugehen und an die zuständigen 
Versicherungsanstalten verteilt werden, gespei- 
chert. Dies sind im Laufe eines Jahres bis zu 
25 Millionen Sätze. Da zusätzlich zu den Sätzen des 
laufenden Jahres auch die der beiden davorliegen- 
den Jahre aufbewahrt werden, ergibt sich ein 
Gesamtbestand von bis zu 75 Millionen Sätzen. 

Nach Auffassung des VDR ist der Bestand aus 
folgenden Gründen erforderlich, die ich aber nicht 
akzeptieren kann: 

— Eingabekontrolle. 

Nur aus der Sicherungsdatei lasse sich die 
Weiterleitungsstelle feststellen, welche die 
Daten von Krankenkassen gesammelt weiter- 
gibt. Tatsächlich läßt sich aber bereits aus der 
im Datensatz enthaltenen Betriebsnummer der 
absendenden Krankenkasse auf die zuständige 
Weiterleitungsstelle schließen. 

— Aufklärung von Fehlern bei der Datenübermitt- 
lung. 

Mit der Sicherungsdatei könne eine schnelle 
und vollständige Berichtigung aller betroffenen 
Versicherungskonten durchgeführt werden, 
wenn bei der Datenübermittlung auf dem Wege 
von der Krankenkasse über den Verband zu 
den Versicherungsträgern Fehler entstehen. 
Derartige Fehler können aber m. E. nie vollstän- 
dig ausgeschlossen werden. Wollte jede daten- 
nehmende Stelle deshalb die übermittelten 
Datensätze duplizieren und jahrelang aufbewah- 
ren, so würde dieses Verfahren zu einer unzu- 


33 



DrUCkS3Che 8/3570 Deutscher Bundestag — 8. Wahlperiode 


lässigen und aufwendigen zusätzlichen Daten- 
speicherung führen. 

— Weiterleitung eingehender Meldungen mit still- 
gelegter Versicherungsnummer unter der aktu- 
ellen Versicherungsnummer. 

Bei Eingang von Meldungen mit stillgelegter 
Versicherungsnummer werden diese mit aktuel- 
ler Nummer weitergeleitet. Um bei Rückfragen 
nachvollziehen zu können, wer der Absender 
der Meldung ist, hält der VDR eine Protokollie- 
rung für erforderlich. Beim Versicherungsträger 
verweist jedoch die stillgelegte Versicherungs- 
nummer stets auf die aktuelle Nummer. So 
kann festgestellt werden, wer die Veränderung 
der Daten veranlaßt hat. 

— Durchführung der jeweils geltenden Bemes- 
sungsverordnung. 

Nur mit den Sätzen der Sicherungsdatei sei es 
möglich, die Anzahl der Pflichtversicherten zur 
Durchführung der Bemessungsverordnung fest- 
zustellen. 

Dazu ist aber nicht erforderlich, die Adressen 
in den Satz aufzunehmen. 

Ich habe bei der Hauptabteilung IV des VDR in 
Würzburg eine einwöchige Überprüfung durchge- 
führt, um festzustellen, ob die bestehenden Dateien 
ausreichend gesichert und ob die für die Beibehal- 
tung der DEVO/DÜVO-Sicherungsdatei angeführ- 
ten Gründe stichhaltig sind. 

Ohne verkennen zu wollen, daß der VDR bei 
seinen Bemühungen für mehr Datensicherheit 
beachtliche Erfolge zu verzeichnen hat, bin ich zu 
dem Ergebnis gekommen, daß die größte mir 
bekannte Sammlung personenbezogener Daten in 
der Bundesrepublik nicht ausreichend geschützt ist. 
Diese Beurteilung ist zu sehen vor einem besonde- 
ren Bewertungshintergrund: Datensammlungen die- 
ses Umfanges bedürfen eines besonders zuverlässi- 
gen Schutz- und Sicherheitssystems. Ich habe den 
Verband aufgefordert, 

— auf der Basis einer verbesserten Übersicht nach 
§ 15 Nr. 1 BDSG eine Risiko- und Schwachstel- 
lenanalyse durchzufüHren, die das Entwickeln 
eines Gesamtsystems ermöglicht, 

— die organisatorische Transparenz der fünf 
Abteilungen des Verbandes zu verbessern, 

— sicherzustellen, daß beim VDR nur solche 
Datenverarbeitungsaufgaben durchgeführt wer- 
den, die sich auf die gesetzlich festgelegten 
Aufgaben, insbesondere die Funktion als Clea- 
ringstelle, beschränken, 

— Umfang und Inhalt der vorhandenen Daten- 
sammlungen auf ihre Erforderlichkeit zu über- 
prüfen. 

Diese Aufforderung gründet sich auf folgende 
Erwägungen: 

— Projekt Raucherentwöhnungs-Therapie 

Der Verband hat zusammen mit der Bundesversi- 
cherungsanstalt für Angestellte ein EDV-Verfah- 
ren entwickelt, das Aufschluß über die Wirk- 


samkeit verschiedener Therapien geben soll. Es 
ist fraglich, ob der VDR überhaupt ein derarti- 
ges Projekt durchführen darf. Darüber hinaus 
wurden eine Reihe von Verstößen gegen 
Gebote der Datensicherung festgestellt. Ich 
habe den VDR aufgefordert, eine Einstellung 
des Projekts zu erwägen, zumal das Bundesver- 
sicherungsamt das entsprechende Projekt bei der 
Bundesversicherungsanstalt für Angestellte we- 
gen fehlender Rechtsgrundlage beanstandet hat. 

— DEVO/DÜVO-Sicherungsdatei 

Ich habe den VDR aufgefordert, umgehend in 
seinen Gremien Wege zu suchen, die einen 
zentralen Sicherungsbestand dieser Größenord- 
nung entbehrlich machen. Die vorgetragenen 
Argumente zur Beibehaltung der Datei haben 
mich nicht überzeugt. Die weitere Diskussion 
wird zeigen, ob auf den Bestand verzichtet, ob 
der Informationsgehalt reduziert oder ob die 
Aufbewahrungsdauer verkürzt und damit das 
Datenvolumen verringert werden muß. Die 
Speicherung der Anschriften halte ich für kei- 
nesfalls erforderlich; ich habe sie deshalb bean- 
standet. 

— Schwächen in der Organisation des Datenschut- 
zes 

Die interne Übersicht nach § 15 Nr. 1 BDSG 
enthält reichhaltiges Material und gute Ideen, 
ihr Informationsgehalt reicht aber angesichts 
der Größe der vorhandenen Datensammlungen 
noch nicht aus. Da nicht für alle Anwendungen 
schriftliche Arbeitsaufträge erteilt werden, ist 
eine Kontrolle der ordnungsmäßigen Programm- 
anwendung im Sinne von § 15 Nr. 2 BDSG 
nicht möglich. Auch eine wirkungsvolle 
Zugangskontrolle fehlt, u. a. weil der Kreis der 
Zutrittsberechtigten nicht genau definiert ist. 
Die Funktionstrennung innerhalb der Arbeits- 
vorbereitung ist nicht streng durchgeführt. Ich 
habe diese Mängel beanstandet. 

2.6.7 Nachüberprüfung der Barmer Ersatzkasse 

Die Barmer Ersatzkasse (BEK) in Wuppertal, eine 
der großen deutschen Ersatzkassen mit weit über 
3 Millionen Mitgliedern habe ich bereits im Jahre 
1978 überprüft, über die Ergebnisse habe ich in 
meinem ersten Tätigkeitsbericht (siehe dort 3.5.3. 2) 
berichtet. Wegen Meinungsverschiedenheiten in ei- 
nigen, für mich zentralen Fragen und um festzustel- 
len, welche konkreten Verbesserungen die Kasse 
schon realisiert hat, habe ich im Jahre 1979 eine ein- 
tägige Nachprüfung durchgeführt. Dieser Besuch hat 
eine einvernehmliche Klärung der in der Vergan- 
genheit strittigen Fragen gebracht. Ich möchte 
folgende Punkte besonders erwähnen: 

— Die Kasse hat eine vorbildliche Übersicht nach 
§ 15 Nr. 1 BDSG erstellt. 

— In meinem ersten Tätigkeitsbericht hatte ich die 
mangelhafte Datensicherung der Leistungskar- 
ten in den Geschäftsstellen der Kasse beanstan- 
det. Die BEK hat daraufhin als Sofortmaßnahme 
den Kauf von mit Sicherheitsschlössern verse- 
henen Büromöbeln veranlaßt. Sie wird darüber 
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hinaus in einer Umstellungsaktion, die ca. ein 
Jahr dauern wird, zukünftig die Leistungskarten 
in abschließbaren Behältnissen aufbewahren. 

— ■ In meinem ersten Tätigkeitsbericht hatte ich die 
unzureichende Sicherung von Rerhenzentrum 
und Datenträgerarchiv beanstandet. Die BEK 
wird in den nächsten Monaten ein Einbruchs- 
meldesystem mit Polizeinotruf nach den Vor- 
schriften des Verbandes der Sachversicherer 
installieren. 

~ Die BEK war in der Vergangenheit der Auffas- 
sung, bei den Leistungskarteien handele es sich 
nicht um Dateien im Sinne des Gesetzes. 
Inzwischen besteht Einigkeit über die Anwend- 
barkeit des § 13 BDSG auch auf die manuell 
betriebene Leistungskartei. Die BEK praktiziert 
seit einiger Zeit ein — gebührenfreies — Aus- 
kunftsverfahren, bei dem grundsätzlich auch 
Diagnosedaten offenbart werden. In begründe- 
ten Ausnahmefällen ist eine Unterrichtung 
durch einen Arzt nach Wahl des Betroffenen 
vorgesehen. 

2.6.8 DVDIS 

Die Arbeitsgemeinschaft für Gemeinschaftsaufga- 
ben der Krankenversicherung (AGK) in Essen hat 
im Berichtsjahr ihr Konzept für das System „Daten- 
erfassung, Verarbeitung, Dokumentation und Infor- 
mationsverbund in den sozialärztlichen Diensten 
mit Hilfe der elektronischen Datenverarbeitung" — 
DVDIS — (vgl. l.TB, 3.5.1a) weiter entwickelt. 
Das Forschungsvorhaben DVDIS will feststellen, 
wie die Arbeit des vertrauensärztlichen Dienstes 
durch die automatische Datenverarbeitung unter- 
stützt werden kann. Zu diesem Zweck sollen einem 
Pilotprojekt maximal drei vertrauensärztliche 
Dienststellen angeschlossen werden. 

Das Forschungsvorhaben DVDIS wird vom Bundes- 
minister für Forschung und Technologie gefördert. 
An dem Bewilligungsverfahren der Mittel für die 
Zeit vom l.Juli 1979 bis 30. Juni 1982 war meine 
Dienststelle beteiligt. Ich habe darauf hingewirkt, 
daß in den Bewilligungsbescheid folgende Bestim- 
mungen aufgenommen wurden: 

„Es ist sicherzustellen, daß 

— die bisherigen Verantwortlichkeiten für die 
Daten in den vertrauensärztlichen Dienststellen 
nicht verändert werden, 

— eine Zugriffsmöglichkeit über eine Leitung von 
außerhalb der Dienststelle, in der die Versicher- 
ten untersucht werden, nicht gegeben ist, 

— eine Datenübermittlung von einer der in der 
Pilotphase hinzugezogenen vertrauensärztlichen 
Dienststellen nur in der Verantwortung der 
jeweils zuständigen Vertrauensärzte erfolgen 
darf. 

Die Daten dürfen für keine anderen Zwecke als die 
des Forschungsvorhabens verwendet werden. Nach 
Abschluß von DVDIS sind die speziell hierfür 
gespeicherten Daten wieder zu löschen. Es ist zu 
prüfen, in welchem Umfang die Einwilligung des 


Betroffenen (§ 3 Satz 1 Nr. 2 BDSG) zur Grundlage 
der mit DVDIS bezweckten Untersuchung gemacht 
werden kann. Nach Möglichkeit ist von diesem 
Verfahren Gebrauch zu machen." 

Ferner habe ich gegenüber den Beteiligten festge- 
stellt, daß meine Stellungnahme im Rahmen der 
Förderung des Forschungsprojekts in keiner Weise 
als Präjudiz für eine spätere Entscheidung darüber 
verstanden werden darf, was aufgrund der mit dem 
Pilotprojekt gewonnenen Erkenntnisse zu veranlas- 
sen sein werde. In keinem Fall dürfe DVDIS als 
Wegbereiter einer Bürgerdatenbank (medizinisches 
Informationssystem) in zentraler oder dezentraler 
Organisationsstruktur angesehen werden, da derar- 
tige Unternehmungen datenschutzrechtlich auf 
immer größere Bedenken stießen. Hinzu kommt, 
daß die Aussagen über die mit DVDIS verfolgten 
Ziele bisher keine für eine abschließende Beurtei- 
lung ausreichende Konkretisierung erfahren haben. 

2.6.9 Berufsgenossenschaft für den 
Einzelhandel 

Das Datenschutzkonzept der Berufsgenossenschaft 
wies z. T. erhebliche Mängel auf. Es war nicht 
möglich, die „ordnungsgemäße Anwendung der 
Datenverarbeitungsprogramme" i. S. des § 15 Nr. 2 
BDSG zu überwachen; wesentliche, in der Anlage 
zu § 6 Abs. 1 Satz 1 BDSG angeführte Anforderun- 
gen waren nicht erfüllt. 

Im einzelnen waren folgende Mängel festzustellen: 

— Die nach § 15 Nr. 1 BDSG geforderte Übersicht 
war unzulänglich und zum Teil falsch angelegt, 
weil der Begriff des personenbezogenen Datums 
verkannt wurde. Als Herr der Daten war fälsch- 
licherweise die „EDV" und nicht die zustän- 
dige Fachabteilung angegeben. 

— Die Programmdokumentation war unzureichend. 
Es fehlten Unterlagen über Systemkonzepte und 
deren Genehmigung duarch die Fachabteilung, 
daraus abgeleitete Programmvorgaben und Da- 
tenflußpläne. 

— Die Arbeitsablaufbeschreibungen waren eben- 
falls unzureichend; es fehlten nachprüfbare 
Aufträge der Fachabteilungen, und es war nicht 
möglich, die Nutzung und Belegung der Daten- 
träger nachzuprüfen und zu verfolgen. 

— Wesentliche in der Anlage zu § 6 Abs. 1 Satz 1 
BDSG genannte Anforderungen waren nicht 
erfüllt. Dies gilt insbesondere für die Regelung 
der Zutritts-, Abgangs- und Organisationskon- 
trolle. Weder das Vier-Augen-Prinzip noch die 
Funktionstrennung noch der closed-shop-Betrieb 
waren gewährleistet. 

Die Mängel waren insgesamt so gravierend, daß 
die Berufsgenossenschaft ein völlig neues Daten- 
schutz- und Datensicherungskonzept entwickeln 
muß. 

An diese Überprüfung hat sich eine inzwischen 
gute, konstruktive Zusammenarbeit angeschlossen. 
Meine Mitarbeiter haben gemeinsam mit dem 
Datenschutzbeauftragten der Berufsgenossenschaft 
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eine neue interne Übersicht entwickelt und ihn bei 
der Neukonzeption beraten, während die Mitarbei- 
ter der Berufsgenossenschaft meiner Dienststelle 
bei der Klärung von Fachproblemen behilflich sind. 

An diesem Beispiel zeigt sich, daß Überprüfungen 
sich nicht in bloßer Kritik erschöpfen sollten. Sie 
können bei Wahrung unterschiedlicher Stand- 
punkte in ein fruchtbares gegenseitiges Beratungs- 
gespräch übergehen. 

2.6.1 0 Überprüfung des Bundeswehrzentralkranken- 
hauses Koblenz 

Meine Kompetenzen im Bereich des Gesundheits- 
wesens sind auf wenige Institutionen im Bereich 
des Bundes beschränkt. Um mir einen ersten Über- 
blick über die Datenverarbeitung in einem Kran- 
kenhaus zu verschaffen, habe ich eine eintägige 
Überprüfung des Bundeswehrzentralkrankenhauses 
Koblenz durchgeführt. Da in diesem Krankenhaus 
auch Zivilpersonen behandelt werden, dürften die 
Eindrücke, die meine Mitarbeiter gewonnen haben, 
zu einem Teil auch auf andere Krankenhäuser über- 
tragbar sein. 

Die wichtigsten Informationsflüsse lassen sich wie 
folgt beschreiben: 

Der Soldat als Patient hat eine Überweisung vom 
Truppenarzt, die er bei der Aufnahme vorlegt. Er 
füllt dort einen Anmeldevordruck aus. Die Daten 
werden in ein Laborsystem (SILAB) eingege- 
ben. Die Überweisung und eine Adrema-Folie 
begleiten den Patienten in die Fachabteilungen. 
Dort werden alle Unterlagen mit der Folie beschrif- 
tet. Nach Entlassung geht ein Entlassungsbericht 
an den Truppenarzt. Die übrigen Unterlagen (Be- 
funde etc.) gehen nach einer Übergangszeit in das 
Amt für Medizinalstatistik in Remagen. Dort wer- 
den nach Angabe des Krankenhauses z. Z. etwa 180 
Millionen Urkunden (Krankenblätter, Befunde usw.) 
aufbewahrt. Die Aufbewahrungsfrist beträgt gegen- 
wärtig 50 Jahre. Eine Mikroverfilmung dieser 
Unterlagen in naher Zukunft ist vorgesehen. 

Der zivile Patient bringt bei seiner Einweisung 
eine Kostenübemahmeerklärung der Krankenkasse 
und eine Einweisung der Krankenkasse mit. 
Ansonsten gibt es im krankenhausinternen Infor- 
mationsfluß keine Unterschiede zu den Soldaten. 

Nach der Entlassung des Patienten werden perso- 
nenbezogene Daten zu Abrechnungszwecken an die 
Krankenkasse weitergeleitet. Auch die Unterlagen 
der Zivilpatienten werden dem Amt für Medizinal- 
statistik in Remagen zugeleitet. Sie werden dort ca. 
30 Jahre aufbewahrt. 

Zum Zeitpunkt der Überprüfung wurde im Bundes- 
wehrzentralkrankenhaus ein * Laborsystem (SILAB) 
eingesetzt, das die Funktionen Patientenaufnahme 
und Laboraus Wertung miteinander verbindet. Das 
System SILAB soll Anfang 1980 durch ein neues 
System abgelöst werden, dessen Soll-Konzept zu 
•einem Teilmodul „Patientenaufnahme" mir vorge- 
legt wurde. Nach meinen Feststellungen waren die 
Zugriffsregelung und die Übersicht nach § 15 Nr. 1 
BDSG für das System SILAB nicht ausreichend. 


Auch fehlten Regelungen, welche die aus meiner 
Sicht zu langen Aufbewahrungsfristen für ärztliche 
Unterlagen deutlich verkürzen. Ich habe meine 
Bedenken zur Sprache gebracht und mit den Ver- 
antwortlichen einen weiteren Erfahrungsaustausch 
beim Aufbau des neuen Systems vereinbart. 

2.6.11 Einzelfälle 

Frage nach dem Einkommen 

Zur Beurteilung der Berufs- bzw. Erwerbsunfähig- 
keit läßt die Bundesversicherungsanstalt für Ange- 
stellte ärztliche Gutachten erstellen. Dabei hat in 
einem Fall der Gutachter nach dem Einkommen 
des Ehegatten gefragt. Der Rentenantragsteller hat 
die Beantwortung dieser Frage verweigert und sich 
an mich gewandt mit der Bitte, bei der Bundesver- 
sicherungsanstalt für Angestellte zu klären, ob 
Angaben über die Höhe des Gehalts notwendig 
seien. Meine Rückfrage hat ergeben, daß diese 
Frage vom begutachtenden Arzt gestellt wurde, 
ohne daß dies von der Bundesversicherungsanstalt 
für Angestellte vorgesehen isj. Dies ist ein Beispiel 
dafür, daß die kritische Aufmerksamkeit des Be- 
troffenen wesentlich dazu beitragen kann, das Da- 
tenschutzbewußtsein bei Stellen, die Daten erhe- 
ben, zu stärken. 

Anschriftenübermittlung zu Werbezwecken 

Eine Ersatzkasse wandte sich seit Jahren an 
Betriebe, um Adressen von Auszubildenden für die 
Mitgliederwerb^ mg zu erhalten. Die Weitergabe 
der Adressen -vom Arbeitgeber an die Kasse ein- 
schließlich der msätzlichen Information „Auszubil- 
dender" und „. Arbeitgeber" erfolgte ohne Einver- 
ständnis erkläruLg des Betroffenen. Ich habe der 
Krankenkasse mitgeteilt, daß ein solches Verfahren 
bedenklich sei. Die Kasse weist seitdem in ihrem 
Schreiben an die Ausbildungsbetriebe darauf hin, 
das Einverständnis der Betroffenen sei einzuholen. 

Eine andere Ersatzkasse, die auf die gleiche Weise 
um Mitglieder geworben hat, konnte sich meiner 
Auffassung nicht anschließen, sie hat aber den 
Versand der Formschreiben bis aus weiteres einge- 
stellt. 

Ich werde zusammen mit den Landesbeauftragten 
auf ein einheitliches, datenschutzgerechtes Vorge- 
hen hinwirken. 

Offenbarung des Geburtsdatums, offener Versand 
von Mitteilungen 

Ein Bürger hat sich bei mir darüber beschwert, daß 
auf Drucksachen einer Krankenkasse die Mitglieds- 
nummer, die u. a. das Geburtsdatum enthält, aufge- 
druckt ist. 

Ich habe die Offenbarung des geschützten perso- 
nenbezogenen Datums „Geburtsdatum" beanstandet 
und die Kasse zur Stellungnahme auf gefordert. 
Vorübergehende verwaltungstechnische Schwierig- 
keiten bei der Verfahrensumstellung, die ich nicht 
verkennen will, vermögen an dieser rechtlichen 
Beurteilung nichts zu ändern. 
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Die Bundesversicherungsanstalt für Angestellte hat 
sich meinen Bedenken gegen die offene Versen- 
dung von Versicherungsnummern inzwischen ange- 
schlossen, Sie wird in Zukunft im Schriftwechsel 
mit natürlichen Personen keine offenen Postkarten 
mehr, sondern nur noch die Briefform benutzen. 

Auch eine Berufsgenossenschaft hat sich inzwi- 
schen entschieden, auf die Versendung personen- 
bezogener Daten mit Postkarte grundsätzlich zu 
verzichten. Für alle Einzelver Sendungen und die 
Versendung sensiblerer Daten werden von der 
Berufsgenossenschaft normale Briefe benutzt. Le- 
diglich Massenvorgänge, die weniger sensible 
Daten enthalten, werden in Briefen verschickt, die 
mit Scheinverschlüssen oder . Punktverschlüssen 
versehen sind. Dies kann akzeptiert werden, da das 
unbefugte Öffnen derartiger Umschläge unter Ver- 
letzung des Briefgeheimnisses erfolgt. 

Vorlage des Mutterpasses 

Seit einiger Zeit erhalten schwangere Frauen einen 
Pauschalbetrag von 100 DM, wenn sie während der 
Schwangerschaft und nach der Geburt die vorge- 
schriebenen Vorsorgeuntersuchungen vornehmen 
lassen. Einige Krankenkassen zahlen diesen Betrag 
nur aus, wenn der sog. MutterpaB vorgelegt wird, 
ein Dokument, das zahlreiche personenbezogene 
Daten z. B. auch über Schwangerschaftsabbrüche, 
Geschlechtskrankheiten usw. enthalten kann. Ge- 
gen ein entsprechendes Verfahren einer Kranken- 
kasse hat sich ein praktischer Arzt gewandt. Die 
Kasse hat meine datenschutzrechtlichen Bedenken 
akzeptiert und verlangt jetzt nur noch ei^ne einfa- 
che schriftliche Erklärung der Wöchnerin, daß sie 
die vorgesehenen Untersuchungen hat vornehmen 
lassen bzw. vornehmen wird. 


2.7 Verkehrswesen 

Im Bereich des Verkehrswesens stand im Berichts- 
zeitraum die Datenverarbeitung beim Kraftfahrt- 
Bundesamt im Vordergrund. Dort wurde eine Prü- 
fung vorgenommen, die bereits wichtige Verände- 
rungen ausgelöst hat. Besondere Aktualität erhält 
dieser Bereich durch das geplante Verkehrszentral- 
register-Gesetz und durch die weiteren Automa- 
tionspläne des Kraftfahrt-Bundesamtes. 

2.7.1 Kraftfahrt-Bundesamt 

Die Überprüfung der Datenverarbeitung beim 
Kraftfahrt-Bundesamt (KBA) in Flensburg konzen- 
trierte sich auf die beiden großen Datensammlun- 
gen personenbezogener Daten — die Datei der 
Kraftfahrzeuge mit amtlichem Kennzeichen und das 
Verkehrszentralregister (VZR, sogenannte Ver- 
kehrssünderkartei) — sowie auf die Organisation 
des Rechenzentrums. 

Die Besonderheiten beim KBA liegen darin, daß es 
sich bei den Dateien um an zentraler Stelle 
geführte Datensammlungen handelt und daß aus 
diesen Datenbeständen in vielfältiger Weise Aus- 
künfte an die unterschiedlichsten Stellen erteilt wer- 


den. Die Angaben zu dem Halterbestand erhält das 
KBA von den Zulassungsstellen. Die Meldungen 
zum VZR kommen von Gerichten, Bußgeld- und 
Führerscheinstellen. Alle diese Meldungen erfolgen 
aufgrund von Rechtsvorschriften und werden beim 
KBA zu Auskunftszwecken bereitgehalten sowie 
statistisch ausgewertet. 

Die Datenübermittlung aus diesen zentralen 
Beständen bedarf einer besonders sorgfältigen und 
kritischen Beobachtung, weil die bereichsspezifi- 
sche Vorschrift für die Auskunfterteilung aus 
dem VZR-Bestand lediglich die auskunftberechtig- 
ten Stellen beschreibt, aber nichts über den jewei- 
ligen Umfang der Auskunft sagt, und weil eine 
bereichsspezifische Regelung für die Auskunftser- 
teilung aus dem Halterbestand gänzlich fehlt. Aus- 
künfte werden daher nach den allgemeinen Grund- 
sätzen der Amtshilfe und nach Maßgabe der allge- 
meinen Übermittlungsregelungen des BDSG erteilt. 
Die Praxis der Handhabung der Auskunfterteilung 
erweist sich jedoch in verschiedener Hinsicht als 
problematisch. 

Neben der Beantwortung von Anfragen an die 
Datenbestände veräußert das BKA auch Anschrif- 
ten von Kfz-Haltern an Adreßverlage, jedoch nur 
dann, wenn der Betroffene bei der An- oder 
Ummeldung seines Fahrzeugs dazu ausdrücklich 
sein Einverständnis erteilt hat. Die Quote der 
Halter, die ihre Daten für Werbungs- und Mei- 
nungsforschungszwecke freigeben, hat in den letz- 
ten beiden Jahren ständig abgenommen und liegt 
jetzt bei 15 ®/o. Das KBA wird damit als Datenliefe- 
rant für die Adreßverlage zunehmend unergiebiger. 
Die Frage, ob es überhaupt hingenommen werden 
soll, daß eine Behörde Daten, die sie für Verwal- 
tungszwecke erhalten hat, an die Privatwirtschaft 
veräußert, hat an Dringlichkeit verloren. 

Übersicht über die Art der gespeicherten Daten 

Die Übersicht nach § 15 Nr. 1 BDSG war zu bean- 
standen. Nahezu alle Dateibeschreibungen müssen 
überarbeitet werden. Die Überprüfung ergab, daß 
zum Teil Angaben fehlten (z. B. über regelmäßige 
Datenempfänger) und zum Teil die Eintragungen 
unrichtig und unklar waren (z. B. wurden anstelle 
der Aufzählung der Datenarten globale Angaben 
oder Hinweise auf die Rechtsgrundlage gemacht; 
in anderen Fällen enthielt die Dateibeschreibung 
widersprüchliche Angaben). Außerdem habe ich 
festgestellt, daß nicht alle Dateien in der Übersicht 
auf geführt waren; z. B. fehlte die Personaldatei. 

An der Sorgfalt und an der Genauigkeit, mit der 
die Übersicht geführt wird, ist erkennbar, welche 
Bedeutung eine Behörde diesem zentralen Arbeits- 
mittel für die Realisierung des Datenschutzes bei- 
mißt. Ein umfassender Überblick über die ankom- 
menden, in der Behörde umlaufenden und die abge- 
henden Informationsströme läßt sich kaum anders 
verschaffen. Ohne genaues Wissen, welche Wege 
die Informationen nehmen, ist eine systematische 
Risiko- und Schwachstellenanalyse nicht möglich. 
Diese wiederum ist Voraussetzung für Entscheidun- 
gen darüber, welche technischen und organisatori- 
schen Maßnahmen zum Schutze der Daten erforder- 
lich sind. 
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Nachweis der ordnungsgemäßen Anwendung der 
DV-Programme 

Die nach § 15 Nr. 2 BDSG zu gewährleistende 
ordnungsgemäße Anwendung der Datenverarbei- 
tungsprogramme konnte von mir nicht überprüft 
werden, da Dokumentations-Richtlinien, ein Re- 
chenzentrum-Betriebshandbuch und Verfahrensre- 
gelungen zum Programmauftrag noch in der Ent- 
wicklung sind und erst 1980 angewendet werden 
sollen. Auf die Notwendigkeit, die erforderlichen 
Regelungen so schnell wie möglich zu schaffen 
und danach zu verfahren, habe ich mit Nachdruck 
hingewiesen. 

Dagegen habe ich positiv zur Kenntnis genom- 
men, daß die Mitarbeiter der Fachbereiche in 
Fort- und Weiterbildungsmaßnahmen das notwen- 
dige Verständnis für die Arbeitsweise der EDV 
erhalten, damit sie die Umsetzung der Anforderun- 
gen an die Datensicherheit in dem technischen Teil 
der Verfahrensabläufe verstehen und künftig ver- 
antwortlich bei der Freigabe von DV-Verfahren 
mitwirken können. 

Kfz-Halterdatei 

Für die detaillierte Untersuchung eines Verfahrens- 
ablaufs habe ich die Bestandsführung der Kfz- 
Halterdatei ausgewählt. Die Überprüfung dieses 
Verfahrens war deshalb angezeigt, weil in der 
Vergangenheit das KBA mehrfach dem Vorwurf 
ausgesetzt war, unzulässigerweise Anschriften an 
Adreßverlage veräußert und damit gegen Strafvor- 
schriften des BDSG verstoßen zu haben. Dieser 
pauschale Vorwurf ist nach meinen Erkenntnissen 
unbegründet. 

Bei der Überprüfung der Halterdatei habe ich 
festgestellt, daß die organisatorische Abwicklung 
von der Ankunft der auf Formularen und Magnet- 
bändern gelieferten Daten bis zur Eingabe der 
Daten in die Speicher des KBA aus der Sicht des 
Datenschutzes klar und straff gegliedert ist. Der 
Umfang der Verarbeitung — allein etwa 50 000 
Belege pro Tag — verlangt eine bis ins einzelne 
gehende Festlegung jedes Arbeitsschrittes. Insbe- 
sondere wird große Sorgfalt auf die korrekte Erfas- 
sung der Daten verwandt. Jeder Beleg wird nach 
der Übernahme auf magnetische Datenträger in 
einem zweiten Arbeitsgang durch nochmalige Ein- 
gabe und maschineninternen Datenvergleich auf 
fehlerfreie Erfassung geprüft. 

Diese Prüfverfahren stellt in Verbindung mit den 
automatisierten Plausibilitätsprüfungen eine nahe- 
zu lOOVoige Richtigkeit der eingegebenen Daten 
sicher. Angesichts der Menge der zu verarbeiten- 
den Daten halte ich diesen Aufwand auch für 
erforderlich. 

Das beschriebene Prüfverfahren bei der Datenerfas- 
sung wird in Ausnahmefällen aus Gründen der 
Arbeitsüberlastung insoweit eingeschränkt, als auf 
die Doppelerfassung von Name und Anschrift ver- 
zichtet und die Richtigkeit dieser beiden Angaben 
stichprobenweise durch manuellen Vergleich mit 
dem automatisch erstellten Kontrollausdruck über- 
prüft wird. Unter den genannten Umständen und 
bei der Beschränkung auf die beiden Datenarten 


halte ich diese Regelung für vertretbar. Das ver- 
bleibende „statistische Restrisiko" für eine fehler- 
hafte Datenerfassung muß hingenommen werden. 
Mir sind während der vergangenen beiden Jahre 
nur verschwindend wenige Fälle bekanntgeworden, 
bei denen das KBA für eine falsche Datenerfassung 
verantwortlich war bzw. bei denen sich der Sach- 
verhalt nicht mehr exakt rekonstruieren ließ und 
damit die Möglichkeit offenließ, daß die fehler- 
hafte Speicherung des Freigabevermerks durch das 
KBA verursacht worden war. 

In Beschwerden über das KBA wurde häufig davon 
ausgegangen, daß die generelle Ursache für gezielte 
Werbeschreiben die Informations Weitergabe durch 
das Amt sei. Dabei wird jedoch außer acht gelas- 
sen, daß die Tatsache der Kfz-Halterschaft auch 
anderen Stellen bekannt ist; z. B. Händlern, Her- 
stellern, Versicherungen, Automobilclubs, Werk- 
stätten, Tankstellen usw. 

In einigen von mir überprüften Fällen lag der 
Fehler bei den meldenden örtlichen Zulassungsstel- 
len. Die Angabe zur Sperrung der Daten für die 
gewerbliche Adressenauswertung war aus dem An- 
bzw. Ummeldeformular falsch übertragen worden. 
Es kam auch vor, daß die Einwilligungserklärung 
von einem Beauftragten, jedoch nicht im Sinne des 
Betroffenen abgegeben wurde. 

Unabhängig davon, ob ein Fehlverhalten vorliegt 
oder der Betroffene einfach seine einmal erteilte 
Einwilligung zurücknehmen möchte, kommt das 
Amt dem Verlangen des Betroffenen in jedem Fall 
nach, sperrt die Daten sofort für die weitere 
Veräußerung und fordert bei bereits übermittelten 
Anschriften den Adreßverlag auf, die Angaben in 
seinem Bestand zu löschen. 

Für verbesserungsbedürftig wurden die Sicherungs- 
maßnahmen in den Erfassungsräumen befunden. 
Hier sind weitere organisatorische und technische 
Vorkehrungen erforderlich, um die Gefahr eines 
Mißbrauchs zu verhindern. 

Auskunft aus den Halterbeständen 

Da das KBA einen zentralen Datenbestand aller 
registrierten Fahrzeuge hat, erhält es zahlreiche 
Anfragen öffentlicher und privater Stellen zu Hal- 
terangaben über bestimmte Kraftfahrzeuge. 

Um die Halter verkehrswidrig abgestellter, nicht 
mehr zugelassener, schrottreifer oder seit längerer 
Zeit unerlaubt parkender Fahrzeuge ermitteln zu 
können, haben z. B. Stadt- und Kreisverwaltungen, 
Universitäten, Parkhausbetriebe, Unternehmen, 
Flughafengesellschaften, Standortverwaltungen und 
in einem Fall auch ein ausländisches Landesforst- 
inspektorat das KBA um Auskunft gebeten. 

Aber auch Auskunftsbegehren, die sich nicht auf 
Verkehrsverstöße beziehen und nicht mit der Teil- 
nahme am Straßenverkehr Zusammenhängen, erhält 
und beantwortet das KBA. In diesen Fällen wird 
der Halterbestand als zentrales und vergleichs- 
weise aktuelles Adreßregister benutzt; z. B. erfragt 
das Bundeskriminal amt (BKA) Anschriften von Per- 
sonen, die mit Haftbefehl gesucht werden; erwartet 
das Bundesverwaltungsamt (BVA) Angaben über 


38 



Deutscher Bundestag — 8. Wahlperiode 


Drucksache 8/3570 


den Wohnsitz von BAföG-Empfängern, die ihren 
Rückzahlungs Verpflichtungen nicht nachkommen; 
will das BKA die Wohnanschriften von Personen 
erfahren, die sich im Ausland eine Waffe gekauft 
haben, um zu überprüfen, ob diese Personen im 
Inland gegen das Waffengesetz verstoßen oder als 
Waffenlieferanten für Straftäter in Frage kommen. 

Für die Beantwortung der Anfragen durch das KBA 
gibt es keine spezielle Regelung. Auf § 26 Abs. 5 
StVZO können Übermittlungen aus dem Halterbe- 
stand nicht gestützt werden, da dort als Auskunfts- 
stellen nur die örtlichen Zulassungsstellen genannt 
sind. Daher ist bei der Prüfung der Zulässigkeit 
von Übermittlungen von den §§10 und 11 BDSG 
auszugehen. Bei ihrer Anwendung kann aber nicht 
außer Betracht bleiben, daß es sich bei der Halter- 
datei des KBA um einen zentralen Datenbestand 
handelt, der — als Ausnahme von dem Prinzip der 
dezentralen Ausführung von Verwaltungsaufgaben 
— für ganz spezielle Zwecke geschaffen wurde. 
Die Aufteilung der Verwaltungsaufgaben auf viele 
Behörden ist auch ein grundlegendes Datenschutz- 
prinzip, weil damit zugleich die Verteilung der 
personenbezQgenen Daten gesichert ist. Wird die- 
ser Grundsatz aus besonderen Gründen einmal 
durchbrochen und werden die Daten zentral zusam- 
mengefaßt, so muß ihre Nutzung auf den zugrunde- 
liegenden Zweck begrenzt bleiben, wenn es nicht 
zu Konsequenzen kommen soll, die nicht intendiert 
waren und deren datenschutzrechtliche Tragweite 
kaum zu übersehen wäre. Zusätzlich zu den in §§ 10 
und 11 BDSG genannten Voraussetzungen muß 
deshalb eine Übermittlung aus zentralen Datenbe- 
ständen streng auf den ihrer Errichtung zugrunde 
liegenden Zweck begrenzt werden, soweit nicht 
vorrangige Rechtsvorschriften eingreifen. 

Daher bestehen gegen die Beantwortung von 
Anfragen an den Halterbestand dann keine daten- 
schutzrechtlichen Bedenken, wenn sie sich auf 
Verkehrsverstöße oder auf zivilrechtliche Ansprü- 
che beziehen, die mit der Teilnahme am Straßen- 
verkehr Zusammenhängen. Soweit es an diesem 
Zusammenhang fehlt, habe ich Bedenken, weil es 
nicht Zweck dieses zentralen Bestandes ist, wie ein 
allgemeines zentrales Meldesystem zu wirken. 

Ich habe mit dem KBA vereinbart, daß Anfragen, 
die auf der Basis dieser Regeln nicht beantwortet 
werden können, mit mir abgestimmt werden und 
daß eine Sammlung der schwierigeren Fälle ange- 
leg't wird, um eine generelle und tragfähige Lösung 
für die Auskunftserteilung in Abstimmung mit den 
beteiligten Behörden zu finden. 

Da der Zweckbindungsgrundsatz noch keineswegs 
' allgemein akzeptiert wird, halte ich eine bereichs- 
spezifische Regelung für erforderlich. Für ihre 
Erarbeitung ist Eile geboten, weil zentrale 
Bestände allein auf Grund ihres Vorhandenseins 
eine stetig wachsende Nachfrage nach Anschriften 
auslösen; auße-rdem auch deshalb, weil die ver- 
schiedenen Datenbestände des KBA in einem 
Datenbanksystem zusammengefaßt werden sollen. 
Das neue Zentrale Verkehrsinformationssystem 
(ZEVIS) mit der Möglichkeit des Direktzugriffs 
durch andere Behörden ist projektiert und läuft 


bereits in einer Pilotanwendung. Die Datenverar- 
beitung beim KBA bekommt damit eine qualitativ 
andere Dimension, die vom Datenschutz her gese- 
hen erhebliche Probleme mit sich bringt (vgl. dazu 


Verkehrszentralregister 

Zum Verkehrszentralregister (VZR) werden von 
Verwaltungsbehörden und Gerichten Entscheidun- 
gen in Ordnungswidrigkeitenverfahren, über Be- 
schränkungen der Fahrerlaubnis sowie über Verur- 
teilungen im Zusammenhang mit der Teilnahme am 
Straßenverkehr gemeldet. Die eingehenden Mel- 
dungen werden in eine manuell geführte Hängere- 
gistratur eingestellt, die nach Aktenzeichen geord- 
net ist. Daneben wird eine automatische Datei 
geführt mit Angaben zur Identifizierung der Per- 
son, dem Aktenzeichen und dem gültigen Tilgungs- 
datum. Die Benutzung dieser Index-Datei geht der 
Bearbeitung an der manuellen Registratur voraus 
und schafft die Voraussetzung, gezielt auf den 
Registerbestand zuzugreifen. 

Die Überprüfung der Bestandsführung hat ergeben, 
daß das Verfahren aus der Sicht des Datenschutzes 
gut organisiert ist. Durch das Mitführen des Til- 
gungsdatums im automatisierten Teil des VZR wird 
im vierzehntägigen Rhythmus die Tilgungsreife 
von Eintragungen überprüft, und die betreffenden 
Vorgänge werden im Reißwolf vernichtet. 

Zu beanstanden war allerdings — wie auch beim 
’ Halterbestand — die Art der Aufbewahrung der 
Meldungen, Es fehlte an geeigneten Maßnahmen 
gegen den unberechtigten Zugang zu den Bearbei- 
tungsräumen sowie geeigneten Maßnahmen gegen 
den Verlust und die unbefugte Kenntnisnahme und 
Entwendung der Belege. Das Amt hat hierzu die 
notwendigen Änderungen bereits in Angriff 
genommen. 

Folgende Vorschläge zur Verbesserung des Daten- 
schutzes wurden vom KBA aufgegriffen: 

— Bei unberechtigten Anfragen wird künftig das 
Auskunftsersuchen nicht mehr zusammen mit 
dem Ablehnungsbescheid im Original zurückge- 
sandt. Für Kontrollzwecke werden solche 
Anfragen befristet aufbewahrt und damit ein 
Risiko für den Anfrager geschaffen. 

— Bei der Auskunft an den Betroffenen selbst wird 
ihm künftig das vorgesehene Tilgungsdatum für 
die Eintragung im VZR-Bestand mitgeteilt. Die 
Mitteilung darüber war ' bisher unterblieben, 
weil das Tilgungsdatum als Bearbeitungvermerk 
und nicht als personenbezogenes Datum klassi- 
fiziert war. 

— Bei Sammelsendungen mit Auskünften aus dem 
VZR-Bestand soll wegen der hohen Zahl von 
Informationen und dem daraus sich ergebenden 
größeren Schutzbedürfnis das Wertpaket als 
Versendungsart in Betracht kommen. 

Eine gleiche Regelung muß auch für die Sam- 
melsendungen an das KBA angestrebt werden. 
Eine Änderung der Versendungsart für Einzel- 
mitteilungen wurde von der zuständigen ober- 
sten Bundesbehörde abgelehnt, da dies z. B, für 
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Einschreibsendungen zu einer Erhöhung der 
Portokosten um ca. 338 000 DM und zu einem 
Personalmehrbedarf von 4 Kräften führen würde. 

Darüber hinaus hat die Überprüfung der VZR- 
B ©Standsführung dazu geführt, daß sich folgende 
Verfahren aus der Sicht des Datenschutzes als 
verbesserungsbedürftig erweisen. Änderungen der 
nachstehend beschriebenen Vorgänge sind jedoch 
zuvor mit den meldenden und auskunftsberechtig- 
ten Stellen, insbesondere den Ländern, abzustim- 
men. 

— Meldungen an das VZR enthalten manchmal 
nicht registerfähige Angaben, Dies ist z. B. der 
Fall, wenn bei einer Verurteilung wegen Raub- 
überfalls auch eine Verurteilung wegen Fah- 
rens ohne Führerschein erfolgt (Tatmehrheit). 
Im VZR darf nur die Strafe für „Fahren ohne 
Führerschein", eingetragen werden. In der 
Regel machen die mitteilenden Behörden alle 
nicht registerfähigen Angaben unkenntlichj wo 
dies nicht geschehen ist, werden diese Angaben 
beim KB A „geschwärzt". 

Datenschutzrechtlich handelt es sich bei der 
Meldung weitergehender Angaben um eine un- 
zulässige Übermittlung an das KBA; der Fehler 
wird zwar nachträglich beim KBA „geheilt", so 
daß weitere unzulässige Übermittlungen dieser 
Daten unterbleiben; Aufgabe des Datenschutzes 
ist es jedoch, jeder Mißbrauchsmöglichkeit z. B. 
infolge einer unbefugten Bekanntgabe von 
Daten (vgl. § 5) entgegenzuwirken. 

Außerdem richten sich meine Bedenken gegen 
die Wirksamkeit der Datenschwärzung. Unter 
Umständen können die mit Filzschreiber durch- 
gestrichenen Angaben noch zur Kenntnis 
genommen werden. 

Die meldenden Stellen müssen deshalb veran- 
laßt werden, nur registerpflichtige Teile von 
Entscheidungen mitzuteilen. Im geplanten Ver- 
kehrszentralregistergesetz (E-VZRG) sollte dies 
ausdrücklich klargestellt werden. 

— Wenn wegen Tateinheit von registerpflichtigen 
und nicht registerpflichtigen Verstößen nur eine 
einheitliche Strafe ausgesprochen wird, läßt die 
Höhe des Strafmaßes auf nicht registerpflichtige 
Straftaten/Verstöße schließen, sofern der schwe- 
rerwiegende Teil, der das Strafmaß bestimmt, 
ein nicht registerpflichtiger Tatbestand ist. . 

Diese Rückschlüsse können nicht nur das KBA, 
sondern auch alle auskunftsberechtigten Stellen 
ziehen, so daß bei jeder Übermittlung schutz- 
würdiger Belange der Betroffenen verletzt wer- 
den. Außerdem muß der Betroffene in diesen 
Fällen ungerechtfertigte Nachteile in Kauf neh- 
men, weil nach der Höhe des Strafmaßes die 
Tilgungsfrist für seine Eintragungen bestimmt 
wird. 

Der Referentenentwurf des VZR-Gesetzes sieht 
auf meine Anregung hin vor, daß in diesen 
Fällen die Eintragung des Strafmaßes unter- 
bleibt (§8 Abs. 1 und 2 E-VZRG). Ich bin der 
Auffassung, nach diesem Grundsatz sollte sich 
die Praxis der Datenspeicherung beim KBA 
schon jetzt richten. 


— Auskünfte aus dem VZR an Gerichte und 
Behörden werden in Form von Ablichtungen 
aller Eintragungen erteilt. Der Inhalt der Aus- 
kunft ist daher unabhängig vom jeweiligen 
Anlaß und damit auch vom konkreten Informa- 
tionsbedürfnis. 

Die Auskunftsregelung in § 30 Straßenverkehrs- 
gesetz (StVG) sagt lediglich, daß Auskunft zu 
erteilen ist. Die Vorschrift bestimmt jedoch den 
Inhalt der Auskunft nur insoweit, als verlangt 
wird, die Auskunft „so zu erteilen, daß die 
anfragende Stelle die Akten über die den Ein- 
tragungen zugrunde liegenden Entscheidungen 
beiziehen kann". Während diese Regelung noch 
einen Ansatz für den Umfang der Datenüber- 
mittlung durch das KBA erkennen läßt, wird in 
§ 13 E-VZRG bestimmt, daß der Inhalt der 
Eintragungen zu übermitteln ist. Beide Regelun- 
gen sind unbefriedigend. Solange über den 
Umfang der Übermittlungen nichts ausgesagt 
wird, ist — wenn § 10 BDSG nicht direkt 
angewendet wird — zumindest von den glei- 
chen Grundsätzen wie im § 10 BDSG auszuge- 
hen ; d. h. entscheidend ist danach die Erforder- 
lichkeit der jeweiligen Aufgabe für den Einzel- 
fall. 

Wie in der Praxis der Umfang der Auskünfte 
über das erforderliche Maß hinausgeht, zeigt 
sich z. B., wenn eine Führerscheinstelle auf 
Grund eines Antrages auf Ausstellung eines 
Ersatzführerscheins anfragt. In diesem Fall 
genügt die Information, ob Angaben gespeichert 
sind, die der Ausstellung eines Ersatzdokumen- 
tes im Wege stehen, z. B. ein Fahrverbot oder 
die Entziehung der Fahrerlaubnis. Tatsächlich 
wird der gesamte Registerinhalt übermittelt. In 
einem anderen Fall beschwerte sich ein Bürger 
darüber, daß die Tatsache, daß er vor über 
neun Jahren die Fahrlehrerprüfung nicht 
bestanden hat, allen anfragenden Gerichten und 
Behörden mitgeteilt wurde, obwohl keinerlei 
Sachzusammenhang bestand. 

Das BKA begründet die generelle Erteilung von 
Totalauskünften damit, daß der Anfragezweck 
(Ausstellung von Ersatzführerscheinen) nicht 
immer erkennbar sei. Doch gerade dieser 
Umstand, daß der Anfragezweck nicht erkenn- 
bar ist, müßte unter Datenschutzgesichtspunk- 
ten beim Amt Bedenken gegen die Vollauskunft 
hervorrufen. 

Die Beantwortung der Anfragen von Führer- 
scheinstellen könnte in vielen Fällen mit Form- 
schreiben nur unter Angabe des Aktenzeichens, 
aber ohne Namen und Anschrift, also in einer 
für die Übermittlung anonymisierten Form 
geschehen, womit im übrigen auch eine kosten- 
günstigere Lösung geschaffen wäre. 

Ich halte es für dringend geboten, daß der 
Umfang der Auskünfte aus dem VZR auf den 
jeweiligen Anfragezweck abgestellt wird. 

Rechenzentrum und Archiv 

Die automatisierte Verarbeitung von Daten 

gewinnt beim KBA zunehmend an Bedeutung. Die 

Aufgabe, aktuelle Register für Auskunftszwecke 
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bereitzuhalten, verlangt die zeitnahe Erfassung der 
eingehenden Meldungen sowie kurzfristige Zu- 
griffsmöglichkeiten auf die Datenbestände. 

Dies hat Auswirkungen auf die Organisation des 
Arbeitsablaufs und ist verbunden mit Konsequen- 
zen zur Gewährleistung des Datenschutzes. 

Schon jetzt kann aus dem Kfz-Halterbestand rund 
um die Uhr Auskunft erteilt werden. Nach der 
Einrichtung des geplanten Zentralen Verkehrsinfor- 
mationssystems ZEVIS wird auch der VZR-Bestand 
in der Gesamtdatenbank verfügbar sein und kann 
zum Abruf durch externe Stellen über Direktan- 
schluß bereitgehalten werden (vgl. dazu u. 2.7.2.). 

Die jederzeitige Auskunftsbereitschaft bedeutet für 
den Arbeitsablauf im Rechenzentrum den Drei- 
Schichten-Betrieb, mit den in solchen Fällen häufig 
festzustellenden organisatorischen Problemen, daß 
insbesondere während der personell schwach 
besetzten Nachtschicht z, B. die Funktionstrennung 
wie auch das Vier-Augen-Prinzip nicht eingehalten 
werden. 

Die Situation der Datenverarbeitung be.m KBA ist 
auch dadurch gekennzeichnet, daß da? Gebäude für 
den DV-Bereich umgebaut und de i gestiegenen 
Sicherheitserfordernissen angepaßt werden soll und 
deshalb die augenblicklichen und dringend verbes- 
serungsbedürftigen Verhältnisse nur als Proviso- 
rium angesehen werden können. Trotz der abseh- 
baren Neuorganisation des DV-Bereich^ kann ich 
das bewußte Inkaufnehmen von Risiken und 
Schwachstellen bei der Datensicherung nicht billi- 
gen. Zu beanstanden war u. a. folgendes: 

— Es ist gegenwärtig nicht gewährleistet, daß 
Personen sich jeweils nur in den Räumen auf- 
halten, die ihrer Funktion zugeordnet sind. 

— Die Bestandsführung im Archiv ist lückenhaft. 
Mein Vorschlag, einen Durchschlag der 
Arbeitsaufträge zu Zwecken der Bestandskon- 
trolle im Archiv zu belassen, wurde vom KBA 

* aufgegriffen. Diese Sicherungsmaßnahme bleibt 
jedoch unwirksam und wird überflüssig, wenn 
— wie das Amt mir mitteilt — „weitere Kon- 
trollmaßnahmen mit dieser Unterlage, wie z. B. 
Kontrolle des Rückflusses der Datenträger, . . . 
nicht durchgeführt werden". 

Kontrollaufzeichnungen haben nur Sinn und 
Zweck, wenn sie tatsächlich der Kontrolle und 
nicht lediglich der Legitimation dienen. 

— Datenträger mit nicht mehr benötigtem Inhalt 
wurden bisher nur vor dem Versand an Externe 
gelöscht. Das Amt hat mir jetzt bestätigt, daß 
darüber hinaus auch Magnetbänder mit sensi- 
blen Daten (z. B. VZR-Daten) sowie Bänder, die 
außerhalb des Archivs lagern, nicht mehr nur 
zum überschreiben freigegeben, sondern zuvor 
durch Beseitigung der Aufzeichnungen gelöscht 
werden. 

— Das Datenträgerarchiv ist vom Materiallager zu 
trennen. Wenn diese Trennung nicht durchge- 
führt wird, bleibt auch die geplante Alarman- 
lage im Archiv wirkungslos, denn es ist vorge- 
sehen, „daß zur Vermeidung von Fehlalarm die 


Anlage bei der Tür zur Materialanlieferung 
abschaltbar sein muß". Diesen Umstand kann 
sich auch ein Unbefugter zunutze machen. 

Ich habe gefordert, daß auch für die Übergangszeit 
bis zum Bezug des umgebauten DV-Bereichs kurz- 
fristig realisierbare Änderungen zur besseren 
Gewährleistung der Zugangs- und Abgangskon- 
trolle ergriffen werden, um zumindest die Sicher- 
heitsschwelle erkennbar anzuheben. 


2.7.2 ZEVIS 

Kurz vor meinem Kontrollbesuch beim KBA im 
August 1979 übersandte mir der Bundesminister für 
Verkehr eine 16-seitige Beschreibung des Zentralen 
Verkehrsinformationssystems ZEVIS, Unter diesen 
Umständen konnten nur einige der mit dem Aufbau 
von ZEVIS zusammenhängenden datenschutzrecht- 
lichen Fragen an Ort und Stelle besprochen wer- 
den. 

Aus mir in anderem Zusammenhang bekanntgewor- 
denen Unterlagen habe ich entnommen, daß das 
Konzept für ein Informationssystem schon vor 
Jahren entwickelt wurde und daß bereits 1978 
Fertigstellungstermine für den Auf- und Ausbau 
von ZEVIS festgelegt wurden. Da die datenschutz- 
rechtliche Problematik des geplanten Datenbanksy- 
stems offensichtlich war, hätte ich eine frühere 
Unterrichtung für sinnvoll erachtet. 

Das Zentrale Verkehrsinformationssystem ZEVIS 
soll aus der Zusammenfassung der beim KBA 
vorhandenen zentralen Dateien zu einem Daten- 
banksystem bestehen. Mit diesem Konzept wird die 
bisherige Trennung der einzelnen Datenbestände 
aufgegeben; jede Anfrage richtet sich darin an den 
gesamten Datenbankbestand. Dazu werden in das 
System neben Angaben aus den Halterbeständen 
(amtliches Kennzeichen, Versicherungskennzeichen, 
Hersteller, Fahrgestell-Nr., Halter) und Angaben 
aus dem automatisierten Teil des VZR (Angaben 
zur Person, Tilgungsdatum, Aktenzeichen) Erkennt- 
nisse über die Entziehung der Fahrerlaubnis aufge- 
nommen. 

Wenn also beispielsweise die Anfrage an die 
Datenbank dahin lautet, was über eine bestimmte 
Person gespeichert sei, so können in einem 
Arbeitsgang Informationen aus allen Datenbestän- 
den herausgesucht werden, z. B. „X ist Halter fol- 
gender Fahrzeuge . . ., er ist im Verkehrszentralre- 
gister verzeichnet und hat Fahrerlaubnissperre" . 

Dieses aus verarbeitungstechnischen Gründen wirt- 
schaftliche Zugriffsverfahren wirft erhebliche Pro- 
bleme auf. Aus den ehemals getrennten Dateien 
durften bisher nur unter jeweils bestimmten Vor- 
aussetzungen Auskünfte erteilt werden. Wenn jetzt 
mit einer Anfrage der gesamte Datenbestand abge- 
fragt wird, was vorher nur über mehrere Aus- 
kunftsersuchen erreicht werden konnte und mit der 
jeweiligen Überprüfung zur Auskunftsberechtigung 
verbunden war, so kann darin eine Gefahr für die 
Einhaltung der Zweckbestimmung der einzelnen 
Daten liegen. Durch ZEVIS wird nämlich nicht nur 
der amtsinterne Arbeitsablauf rationalisiert, son- 
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dem es werden auch Nutzungsmöglichkeiten eröff- 
net, die bei der bisherigen Form der Verarbeitung 
nicht bestehen. Im ersten Fall muß insbesondere 
sichergestellt sein, daß bei der Arbeit an der 
Datenbank das Datengeheimnis gewährleistet 
bleibt; im zweiten Falle ist insbesondere zu 
berücksichtigen, daß nach § 2 Abs. 2 Nr. 2 das 
Bereithalten zum Abruf der Übermittlung aller 
abrufbaren Daten gleichsteht. 

In der Endausbaustufe sollen alle oben genannten 
Angaben im Direktzugriff auch mittels Datenfern- 
verarbeitung verfügbar sein. 

Gegenwärtig befindet sich ZEVIS in der Anfangs- 
phase. In einer pilotartigen Anwendung wurde die 
Direktabfrage an den automatisierten Teil des VZR 
mit einer Führerscheinstelle und einer Bußgeldbe- 
hörde getestet; Vorbereitungen für kombinierte 
Anfragen an den Halter- wie an den VZR-Bestand 
laufen. Die Direktabfrage durch das polizeiliche 
Informationssystem INPOL ist vorgesehen; sie soll 
sich nach Auskunft des Bundeskriminalamtes aus- 
schließlich auf Namen und Anschrift von Haltern 
und auf die Richtigkeit der technischen Daten 
(Motornummer etc.) erstrecken (vgl. auch 2.8.2, 
Neukonzeption des INPOL-Systems). 

Meine Bedenken gegenüber der bestehenden Über- 
mittlungspraxis aus den Halterbeständeii und aus 
dem VZR habe ich oben dargelegt, üm so größere 
Bedenken habe ich, wenn die ohnehin bestehenden 
Schwierigkeiten bei der Handhabung der Zweck- 
bindung der Daten und des Erforderlichkeitsprin- 
zips bei der Auskunftserteilung durch das neue 
Datenbankkonzept und der Direktanschlußmöglich- 
keit vergrößert werden. Selbst so harmlos erschei- 
nende Daten wie Fahrzeug- und Halterangaben 
lassen mit Hilfe der Datenbank-Software Auswer- 
tungen zu, die Aufschlüsse über Tatbestände und 
Verhaltensweisen des einzelnen geben, die mit dem 
Verkehrswesen nichts mehr zu tun haben, wie z. B. 
über vermögensrelevante Tatbestände (hohe Geld- 
ausgaben für teure Wagen, Liquidität durch 
Fahrzeugverkauf), über das Konsumverhalten (Kauf 
bestimmter Fahrzeugtypen, Farbgeschmack, Reprä- 
sentationsbedürfnis), über den Aufenthalt (Zulas- 
sungsantrag gestellt am ... in . . .) und über Woh- 
nungen (Wo wohnt A, wo sind gehäuft Personen 
mit der Staatsangehörigkeit B zugezogen, weiche 
Fahrzeughalter wohnen im Wohnviertel C? 

Deshalb wird es die vordringliche Aufgabe sein, zu 
prüfen und festzulegen, 

— welche Stellen welche Daten erhalten dürfen, 

— wie die Berechtigungsprüfung der Benutzer vor- 
genommen wird, 

— wie unbefugte Benutzer festgestellt und an der 
Benutzung gehindert werden, 

— wie sichergestellt werden kann, daß die Daten- 
bank nur für konkrete Sachverhalte und im er- 
forderlichen Umfang abgefragt wird. 

Diese und weitere Fragen zur Verfahrenssicherheit 
müssen vor der Inbetriebnahme von ZEVIS zwei- 
felsfrei geklärt sein. Ohne bereichsspezifische 
rechtliche Regelungen darf ein Direktzugriff auf 


die zentralen Datenbestände beim KBA nicht 
ermöglicht werden. 

Solange das technisch Machbare und die Wünsche 
der Benutzer mit den Anforderungen des Daten- 
schutzes und der Datensicherheit nicht zur Dek- 
kung gebracht sind, kann ich das Konzept ZEVIS 
nicht gutheißen. 


2.7.3 Verkehrsunternehmen mit Bundesbeteiligung 

In meinem ersten Tätigkeitsbericht (vgl. 1. TB, 
3. 6. 2.2.) habe ich am Beispiel des Bestellscheins für 
eine Kundenkarte beim Frankfurter Verkehrs- und 
Tarifverbund (FVV) darauf hingewiesen, daß die 
Bürger bei einer Datenerhebung nach § 9 Abs. 2 
BDSG auch dann über die Rechtsgrundlage bzw. 
die Freiwilligkeit ihrer Angaben aufzuklären sind, 
wenn die Erhebung durch einen privatrechtlich 
organisierten Verbund erfolgt, in dem öffentliche 
Stellen (hier: Deutsche Bundesbahn und der Eigen- 
betrieb Stadtwerke Frankfurt a. M.) Zusammenwir- 
ken. Das gemeinsame Vorgehen der Datenschutzin- 
stanzen (beteiligt waren auch der Hessische Daten- 
schutzbeauftragte und der Regierungspräsident in 
Darmstadt) hat den Verkehrs-Verbund veranlaßt, 
sein automatisiertes Bestellverfahren grundlegend 
umzustellen. Erreicht wurde nicht nur eine klare 
Trennung zwischen für die Bearbeitung notwendi- 
gen und freiwilligen Fragen, sondern auch eine 
deutliche Reduzierung des Umfangs. Neben fünf 
obligatorischen Angaben wird um zwölf freiwillige 
Angaben zur Auswertung für die Verkehrsplanung 
und um eine ausdrückliche Einwilligung zur Spei- 
cherung und Verarbeitung dieser Daten gebeten. 
Seit der Einführung des nepen Verfahrens im April 
1979 sind neue Beschwerden nicht bekanntgewor- 
den. 


2.8 öffentliche Sicherheit 

2.8.1 Allgemeine Bemerkungenf und übergreifende 
Probleme 

Allgemein ist ein wachsendes Datenschutzbewußt- 
sein im Sicherheitsbereich festzustellen. Dies läßt 
sich durch konkrete Maßnahmen belegen, an denen 
ich größtenteils mitgewirkt habe (vgl. im einzelnen 
nachstehend). Bei allen wichtigen Sicherheitsbehör- 
den des Bundes sind bereits neue Bestimmungen 
über den Datenschutz in Kraft gesetzt (BKA, BfV, 
z. T. BGS) oder befinden sich in Bearbeitung (BGS,. 
MAD, BND). Es besteht auch eine grundsätzliche 
Bereitschaft, datenschutzrechtliche Bedenken bei 
geplanten oder bestehenden Maßnahmen zu berück- 
sichtigen. Von dem oft befürchteten Zusammen- 
schluß aller Datensysteme der Sicherheitsbehörden 
kann keine Rede sein. Die Notwendigkeit, auch in- 
nerhalb der Ämter selbst den Zugang zu Dateien 
nur zuzulassen, soweit dies jeweils erforderlich ist, 
hat man erkannt, und es wird (z. B. im BKA und 
BfV) danach verfahren. Wenn behauptet wird, die 
Sicherheitsbehörden würden allmählich die Bun- 
desrepublik mit einem alles übergreifenden Netz 
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Überziehen, so trifft dies nach meinen Erfahrungen 
nicht zu. Mehr und mehr wird bei den Computern 
der Sicherheitsbehörden auch dazu übergegangen, 
das Vergessen vorzuprogrammieren. 

Allerdings bedeutet all dies nicht, daß die zustän- 
digen Stellen nicht weiterhin wachsam bleiben 
müssen. Jedes neue Vorhaben muß sorgfältig von 
Anfang an daraufhin überprüft werden, ob es nicht 
einen datenschutzrechtlichen Rückschritt mit . sich 
bringt oder bringen könnte. Das gilt z. B. für die 
Neukonzeption von INPOL. Dabei sollten die 
jeweiligen Behörden die Datenschutzbeauftragten 
des Bundes und der Länder noch mehr als bisher 
von Anfang an beteiligen, damit Vorschläge aus 
der Sicht des Betroffenen berücksichtigt werden 
können, bevor Fakten geschaffen sind. Auch sind 
die erreichten datenschutzrechtlichen Verbesserun- 
gen nur als ein erster — wenn auch wichtiger — 
Schritt zu verstehen, der im übrigen noch nicht 
überall getan wurde. Das betrifft vor allem die 
noch zu lösenden Rechtsprobleme grundsätzlicher 
Art, wie allein die Problematik der Rechtsgrundla- 
gen für die Tätigkeit von BND und MAD oder 
bestimmte Maßnahmen wie die polizeiliche Beob- 
achtung („beobachtende Fahndung") zeigen. 

Zur Kontrolltätigkeit im Sicherheitsbereich 

Bei der Kontrolle und Mitarbeit an einer Verbesse- 
rung des Datenschutzes in diesem Bereich wurde 
wiederum deutlich, daß es ganz entscheidend auf 
die Detailarbeit ankommt. Entgegen manchen 
Äußerungen Dritter ist es gerade im Sicherheitsbe- 
reich mein Bestreben, die Probleme primär im 
Gespräch mit den betroffenen Behörden zu regeln. 
Die öffentliche Rechenschaft ist dann der Tätig- 
keitsbericht. Daneben aber kommt der öffentlichen 
Diskussion unterstützender Charakter zu, sie ist für 
die Schärfung des Datenschutzbewußtseins uner- 
läßlich. 

Transparenz 

Es läge sowohl im Interesse des Bürgers als auch 
der Sicherheitsbehörden selbst, wenn über Art und 
Umfang bestimmter Maßnahmen mehr informiert 
würde, um unbegründete und damit unnötige Äng- 
ste zu vermeiden oder abzubauen. Die Öffentlich- 
keit wird auch eher mehr als weniger Verständnis 
für bestimmte Maßnahmen haben, wenn bekannt 
ist, welchem Zweck diese Maßnahmen dienen und 
auf welche Rechtsgrundlagen sie sich stützen. 

Als ein Beispiel für viele sei die INPOL-Abfrage 
genannt, die der BGS und die Bayerische Grenzpo- 
lizei bei der Grenzkontrolle vornehmen- Es wurde 
und wird weithin befürchtet, daß hierbei eine 
Speicherung der personenbezogenen Daten erfolge 
oder aber eine Kopie oder Fotografie der Ausweis- 
dokumente angefertigt werde, soweit die Abfrage 
durch Auflegen des Dokumentes auf ein Video- 
Gerät durchgeführt wird. 

Dieses Video-Gerät hat aber keine andere Funk- 
tion, als die Daten auf einen Bildschirm in einem 
anderen Raum zu übertragen, in dem sich ein 
Datensichtgerät befindet. Dieses dient der Abfrage, 
ob die betreffende Person zur Fahndung oder 
Aufenthaltsermittlung ausgeschrieben ist. Die Aus- 


weis'dokumente werden hierbei weder fotokopiert 
noch fotografiert. Diese Routine-Abfrage ist insbe- 
sondere auch nicht in Verbindung mit dem Foto- 
grafieren von Ausweisdokumenten für den BND zu 
sehen. Letzteres ist ein Sonderproblem im Prahmen 
der Amtshilfetätigkeit zwischen BGS und BND 
(hierzu s. unten). Die Abfrage im Fahndungsbe- 
stand des BKA selbst führt zu keiner Speicherung. 
Bei vielen Zuschriften konnte ich durch diese 
Klarstellung Furcht und Mißtrauen beseitigen. 

Oft, wenn nicht generell, wären solche Ängste 
vermeidbar gewesen, wenn die zuständigen Sicher- 
heitsbehörden diese Art der Fahndungsüberprüfung 
an der Grenze von Anfang an bekanntgegeben 
hätten. Die Bekanntgabe einer solchen allgemeinen 
Fahndungsmethode führt auch nicht zu einem 
Sicherheitsdefizit, wie manchmal von den zuständi- 
gen Stellen behauptet oder befürchtet wird. An der 
Grenze muß ohnehin jedermann damit rechnen, 
entsprechend dem gesetzlichen Auftrag des BGS 
kontrolliert zu werden. 

T ätigkeitsüberblick 

In diesem Jahr konnten eine Reihe von Informa- 
tionsbesuchen und zwei technische Einzelprüfun- 
gen durchgeführt werden. Mit 170 Einzeleingaben 
zur Tätigkeit der Sicherheitsbehörden war ein 
sprunghafter Anstieg der Beschwerdefälle gegen- 
über dem Vorjahr zu verzeichnen. In mehreren 
Fällen erfolgte die Prüfung durch Aktenstudium 
vor Ort. Ich gehe davon aus, daß diese Art von 
Prüfung im nächsten Jahr intensiviert werden 
kann. 

Mehrere Einzeleingaben führten unabhängig vom 
konkreten Fall zu generellen Verbesserungsvor- 
schlägen, die von den Sicherheitsbehörden aufge- 
griffen wurden. Bei keiner Prüfung oder Anfrage 
ist bisher vom Sicherheitsvorbehalt des § 19 Abs. 3 
Satz 4 BDSG Gebrauch gemacht worden. Auch sind 
die Behörden (in unterschiedlichem Umfang) in 
vielen Fällen meiner Anregung gefolgt, auf das 
Auskunftsverweigerungsrecht gegenüber den Be- 
troffenen nach § 13 Abs. 2 BDSG zu verzichten, 
weil jeweils keine Ausforschung zu befürchten 
war. Ich habe jedoch zur Vermeidung von Mißver- 
ständnissen gegenüber dem Einsender stets klarge- 
stellt, daß diese Auskünfte Ausnahmen sind und 
nicht als Präzedenzfälle mißverstanden werden 
dürfen. Es ist auch selbstverständlich, daß durch 
meine Vermittlung zwischen Bürger und Sicher- 
heitsbehörden die Tätigkeit dieser Behörden nicht 
gefährdet werden darf. 

Bei fünf Eingaben dieses Jahres konnte eine voll- 
ständige Löschung, in einem Fall eine Teil- 
Löschung, in zwei Fällen eine andere (weniger 
belastende) Art der Speicherung und in einem Fall 
bei zwei Behörden eine Aktenbereinigung erreicht 
werden'. Bei vielen Eingaben hat sich herausge- 
stellt, daß die befürchtete Speicherung nicht vor- 
lag, ohne daß dies in allen Fällen mitgeteilt wer- 
den konnte. In den übrigen Eingaben waren daten- 
schutzrechtliche Verstöße zum Zeitpunkt der Prü- 
fung nicht feststellbar. 

Oft ergab sich aus den Eingaben, daß eine Verar- 
beitung personenbezogener Daten allein durch 
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Sicherheitsbehörden der Länder in Betracht kam. 
Die Einsender befürchteten dann, daß die entspre- 
chenden Daten im INPOL-System gespeichert sei- 
en, und gingen davon äus, daß ich über die Recht- 
mäßigkeit der Erhebung und evtl, weiteren Spei- 
cherung befinden könne. Dies ist jedoch nur in 
Ausnahmefällen möglich. 

BKA und BfV betreiben Informationssysteme, in 
die neben diesen beiden Behörden auch die Polizei- 
behörden der Länder bzw. die Landesämter für 
Verfassungsschutz Informationen einstellen, soweit 
sie für die Teilnehmer dieser Informationssyste- 
me von Bedeutung sind. Verantwortlich für die 
Richtigkeit und Rechtmäßigkeit dieser Speicherung 
sind grundsätzlich die eingebenden Dienststellen, 
also die dem Informationssystem angeschlossenen 
und eingabeberechtigten Pölizeidienststellen bzw. 
Landesämter für Verfassungsschutz. Nur die 
Dienststellen, die die jeweiligen Informationen ein- 
gestellt haben, dürfen diese auch verändern und 
löschen. 

Die Rechtmäßigkeit der Speicherung ergibt sich 
jeweils aus dem landesrechtlichen Polizeirecht (für 
die Gefahrenabwehr) oder dem Strafverfahrens- 
recht (für die Strafverfolgung). §9 BDSG bzw. die 
parallelen landesrechtlichen Vorschriften verwei- 
sen auf die rechtmäßige Aufgabenerfüllung der 
jeweilig speichernden Stelle. Soweit — wie im 
Polizeirecht — landesrechtliche Besonderheiten 
eine Rolle spielen können, ist also auch eine 
unterschiedliche Beurteilung von Land zu Land 
mög;lich. 

Für die Kontrolle der Zulässigkeit der Verarbei- 
tung personenbezogener Daten durch die Sicher- 
heitsbehörden der Länder sind die jeweiligen Lan- 
desbeauftragten für den Datenschutz zuständig. 
Dies gilt grundsätzlich auch für die Kontrolle der 
von diesen Dienststellen in die Informationssy- 
steme der Sicherheitsbehörden des Bundes eingege- 
benen personenbezogenen Daten. 

Von den dargestellten Grundsätzen wird man 
jedoch eine Ausnahme machen müssen, wenn in 
einem bestimmten Bereich generell Daten eingege- 
ben werden, deren Erhebung nicht von einer 
Rechtsgrundlage gedeckt ist. Die Zentralstelle — 
also das Bundeskriminalamt oder das Bundesamt 
für Verfassungsschutz — oder der Bundesminister 
des Innern als Fachaufsichtsbehörde wäre in die- 
sem Fall verpflichtet, das Land darauf hinzuweisen 
und zur Löschung dieser Daten im gemeinsamen 
Informationssystem aüfzufordern. Da die Verarbei- 
tung von Daten durch Stellen des Bundes nur zur 
rechtmäßigen Aufgabenerfüllung dienen darf, wäre 
in einem solchen Fall auch ein Beanstandungsrecht 
des Bundesbeauftragten gegeben. 

Ich habe die Petenten auf diese Problematik auf- 
merksam gemacht und die Eingaben auf Wunsch 
an die zuständigen Kontrollinstanzen weitergelei- 
tet. 

Beratung 

Besondere Bedeutung messe ich der Beratung über 
wünschenswerte Verbesserungen des Datenschut- 


zes, z. B. durch neue Richtlinien oder bei Verände- 
rungen von Datenauskunftssystemen bei. Zur Koor- 
dinierung und Intensivierung dieser Arbeit, die die 
Datenschutzbeauftragten der Länder ebenso betrifft, 
wurde unter meiner Federführung ein „Arbeitskreis 
Sicherheit“ der Datenschutzbeauftragten des Bun- 
des und der Länder gebildet. Er hat bisher zweimal 
getagt und sich mit Dingen befaßt, die einer 
gemeinsamen Lösung bedürfen. Sie betrafen u. a. 
die Probleme der Rasterfahndung, der Neukonzep- 
tion für das polizeiliche Informationssystem sowie 
die Verbesserung der Richtlinien über kriminalpo- 
lizeiliche personenbezogene Sammlungen. 

• 

Amtshilfe zwischen Polizei und Nachrichtendien- 
sten 

In meinem ersten Tätigkeitsbericht habe ich an- 
läßlich der Zusammenarbeit zwischen BGS und 
BfV sowie der (damals noch) bestehenden Teilan- 
schlüsse des BfV mit INPOL und des BKA mit 
NADIS darauf hingewiesen, daß die Zusammenar- 
beit und Amtshilfe zwischen Polizei und Nachrich- 
tendiensten der Klärung bedarf (vgl. 1. TB, 3.4.3.3 
und 3. 4. 4.2). Folgende Gesichtspunkte sind hier zu 
beachten: der Grundsatz der Zweckbindung der je- 
weils für die Aufgabenerfüllung einer Behörde ge- 
sammelten Daten; die Versagung polizeilicher Be- 
fugnisse für die Nachrichtendienste und die grund- 
sätzliche Trennung der Ämter, die durch die Pflicht 
zur Amtshilfe nicht umgangen werden darf; schließ- 
lich die Frage, ob und wenn ja unter welchen Vor- 
aussetzungen die allgemeine Amtshilfe überhaupt 
eine ausreichende Rechtsgrundlage für die Übermitt- 
lung personenbezogener Daten sein kann. Nach ei- 
nem Informationsbesuch bei der Grenzschutzdirek- 
tion im Januar dieses Jahres habe ich dem Bundes- 
minister des Innern in einem internen Schreiben 
Fragen zu den Rechtsgrundlagen der Zusammenar- 
beit von Polizei und Nachrichtendiensten gestellt. 
Nach Bekanntwerden des Fotografierens von Aus- 
weisdokumenten durch den BGS für den BND sah 
ich mich zusätzlich veranlaßt, in einer Pressemittei- 
lung vom 11. April 1979 meine Auffassung zu diesem 
generellen Problem nochmals öffentlich darzulegen. 
Der Bundesminister des Innern hat im Laufe des 
Jahres sechs Rechtswissenschaftler mit der Erstel- 
lung von Gutachten zu diesen Fragen beauftragt. 
Die Gutachten sind inzwischen abgegeben worden. 
Ich hoffe, daß nunmehr die erforderlichen Schritte 
zur Lösung der Problematik eingeleitet werden. 

Sicherheitsüberprüfung 

§ 9 Abs. 2 BDSG verlangt, daß der Betroffene bei 
der Erhebung von Daten auf die ihr zugrundelie- 
gende Rechtsvorschrift oder auf die Freiwilligkeit 
seiner Angaben hingewiesen wird. Die bei der 
Sicherheitsüberprüfung von iden Bundesbehörden 
verwendeten Fragebogen entsprechen dieser gesetz- 
lichen Pflicht jedoch nicht, denn es fehlt ein ent- 
sprechender klarer Hinweis. Bisher wird lediglich 
auf die Notwendigkeit der Sicherheitsüberprüfung 
allgemein und im Zusammenhang mit den Pflichten 
der Bundesrepublik Deutschland aus dem Nordat- 
lantikvertrag hingewiesen. Im Entwurf für ein 
neues Formular ist zwar zusätzlich ein Hinweis auf 


44 


Deutscher Bundestag — 8. Wahlperiode 


Drucksache 8/3570 


beamten- und tarifvertragliche Bestimmungen vor- 
gesehen. Doch ist diesen auch bei weiter Ausle- 
gung keine Pflicht des einzelnen zur Erteilung von 
Auskünften im Rahmen der Sicherheitsüberprüfung 
zu entnehmen. Ein § 9 Abs. 2 BDSG entsprechender 
Hinweis ist auch gar nicht möglich, solange die 
erforderliche gesetzliche Grundlage fehlt. Auf Frei- 
willigkeit kann man zumindest nicht generell 
abstellen. Eine eindeutige Rechtsgrundlage für die 
Pflicht des Betroffenen, Angaben zu machen, ist 
dagegen bisher nicht ersichtlich. 

Damit besteht auch eine Diskrepanz zu der anderer- 
seits gesetzlich festgelegten Plicht des BfV, bei der 
Sicherheitsüberprüfung mitzuwirken. Die Rechts- 
grundlage, die die Pflicht des Betroffenen zu einer 
Mitwirkung an der Sicherheitsüberprüfung statu- 
iert, wird hierdurch aber nicht ersetzt. Zur Beseiti- 
gung sowohl dieser Diskrepanz als auch zur Erfül- 
lung der gesetzlichen Pflicht nach § 9 Abs. 2 BDSG 
wäre es wünschenswert, wenn die Sicherheitsüber- 
prüfung insgesamt gesetzlich eindeutig geregelt 
würde. Dieses Problem besteht übrigens auch für 
die Sicherheitsüberprüfung von Wehrpflichtigen 
(s. u. 2.8.6). 


2.8.2 Bundeskriminalamt (BKA) 

Allgemeines 

Die Arbeitskontakte mit dem BKA waren auch in 
diesem Jahr besonders intensiv. Das liegt nicht nur 
daran, daß wiederum die meisten Eingaben diese 
Sicherheitsbehörde betrafen, sondern ist vor allem 
im Zusammenhang mit meinen Aktivitäten im Rah- 
men des Dateienberichts (hierzu unten) sowie mit 
der Beteiligung an der Neukonzeption von INPOL 
zu sehen. Außerdem fand eine erste technische 
Detailprüfung im BKA statt. 

Trotz erheblicher Meinungsverschiedenheiten wäh- 
rend der Diskussion über den ersten Dateienbe- 
richt des Bundesministers des Innern fanden die 
Gespräche in einer sachlichen Atmosphäre statt. 
Besonders erfreulich ist, daß das BKA — ähnlich 
wie der BGS — eine recht aufgeschlossene Haltung 
gegenüber meinen Anregungen zu möglichst gro- 
ßer Offenlegung der Tätigkeiten einnimmt. Das 
Amt hat vielfach auf das Auskunftsverweigerungs- 
recht gegenüber dem Bürger verzichtet, wenn auch 

— wegen der schwierigeren Aufgabenstellung — 
nicht immer so umfassend wie der BGS. 

Neben den vorgenannten, teilweise realisierten 
Verbesserungen ist auf folgende Veränderungen 
oder Neuerungen hinzuweisen die alle eine Ver- 
stärkung des Datenschutzes bewirken: 

— Die neuen Richtlinien über kriminalpolizeiliche 
personenbezogene Sammlungen (KpS) : 

Mit der Verabschiedung dieser Richtlinien im 
März d. J. ist ein erster wichtiger Schritt in die 
richtige Richtung getan. Insbesondere wird 
grundsätzlich durch die nunmehr gültige Zehn- 
jahresfrist für die Aufbewahrung von Akten ein 
erheblicher Fortschritt gegenüber dem bisheri- 


gen Zustand erreicht. Wichtig ist jetzt die 
Überprüfung anhand der praktischen Anwen- 
dung dahin gehend, inwieweit weiter differenzie- 
rende Löschungsfristen möglich sind. Ich habe 
dem Bundesminister des Innern noch vor der 
Verabschiedung der Richtlinien Anregungen für 
weitere Verbesserungen schriftlich erläutert. 
Der bei mir eingerichtete „Arbeitskreis Sicher- 
heit" der Datenschutzbeauftragten des Bundes 
und der Länder beschäftigt sich ebenfalls mit 
diesen Fragen. 

Erwähnt sei, daß die KpS zum Teil mangels 
ausreichenden Personals, zum Teil wegen noch 
nicht geklärter Rechtsfragen im Zusammenhang 
mit der Daktyloskopie noch nicht in vollem 
Umfang angewandt werden. Statt dessen wird 
nach einer vorläufigen Dienstanweisung zur 
Durchführung der KpS verfahren (s. u. Techni- 
sche Detailprüfung). 

— Beendigung der teilweisen Zugriffsberechtigung 
des BfV auf INPOL: 

In meinem ersten Tätigkeitsbericht hatte ich 
gegen die Zugriffsberechtigung des BfV auf 
Teilsysteme von INPOL rechtliche Bedenken 
an gemeldet (3. 4.4.2.). 

Der Bundesminister des Innern ist diesen 
Bedenken gefolgt und hat vor kurzem die 
Zugriffsberechtigung des BfV auf den Fahn- 
dungsbestand in INPOL sowie auf den Bereich 
Terrorismus in PIOS eingestellt. 

Noch nicht endgültig geklärt sind Art und 
Umfang der Verbindung zwischen dem BfV und 
der Abteilung Staatsschutz des BKA, das seine 
Akten gegenwärtig in NADIS registriert. Zur 
Zeit können beide Behörden auf den jeweiligen 
Bestand zurückgreifen. Hier bedarf es noch 
eingehender Erörterungen aller zuständigen 
Stellen sowohl zu den grundsätzlichen Rechts- 
fragen als auch zu den gegenseitigen wirklich 
begründeten Informationsbedürfnissen. Diese 
Fragen sind nicht zuletzt auch deshalb so 
schwierig, weil sich die Aufgaben der verschie- 
denen Ämter im Bereich des Staatschutzes 
überschneiden. Ich bin an diesen Gesprächen 
beteiligt. 

— Keine Ausschreibung zur polizeilichen Beobach- 
tung durch das BKA in Fällen der Gefahrenab- 
wehr: 

In meinem ersten Tätigkeitsbericht habe ich 
darauf hingewiesen, daß das BKA für die Aus- 
schreibung zur beobachtenden Fahndung, bei 
der es sich überwiegend um eine Maßnahme 
der Gefahrenabwehr handelt, keine Zuständig- 
keit besitzt (1. TB, 3.4.4. 4). 

Der Präsident des BKA hat mir nunmehr versi- 
chert, daß das BKA nur noch Ausschreibungen 
im Rahmen der eigenen Ermittlungszuständig- 
keit vornimmt. 

Es bleibt grundsätzlich die Frage, inwieweit das 
polizeiliche Mittel der beobachtenden Fahn- 
dung überhaupt rechtlich abgesichert ist. 

— Übermittlung von Namen und Anschrift des 
inländischen Versenders von Schußwaffen oder 
Munition in das Ausland: 
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Nach § 27 Abs. 4 der Ersten Waffenverordnung 
i. d, F. V. 15. Februar 1979 (BGBL I S. 184) sollte 
das BKA grundsätzlich Name und Anschrift des 
inländischen Versenders oder Verkäufers von 
Waffen und Munition an die Polizeidienststel- 
len des Heimatortes des ausländischen Erwer- 
bers übermitteln. Das BKA hat dies bisher auch 
regelmäßig getan. Ich habe Bedenken erhoben, 
weil zumindest die regelmäßige Übermittlung in 
jedem Fall außer Verhältnis zu dem erstrebten 
Zweck steht, dem anderen Staat bei der Verfol- 
gung entsprechender Straftaten zu helfen. Der 
Bundesminister des Innern hat sich diesen 
Bedenken angeschlossen. Das BKA übermittelt 
jetzt nur noch in begründeten Ausnahmefällen 
Namen und Anschrift des inländischen Versen- 
ders an die ausländische Polizeibehörde. Au- 
ßerdem soll die Vorschrift bei nächster Gelegen- 
heit entsprechend geändert werden. 

— Als Beispiel für eine unbegründete Kritik an 
Sicherheitsbehörden sei ein Ermittlüngsfall im 
Spionagebereich erwähnt, der in Presse und 
Fernsehen Anlaß zu Vorwürfen gegen Ermitt- 
lungsbeamte des BKA, zum Teil auch gegen 
Beamte des BfV, war. Die betreffende Akte 
wurde sorgfältig vor Ort geprüft. Dabei habe 
ich festgestellt, daß die Ermittlungen sehr zügig 
durchgeführt worden waren, daß zu den Ermitt- 
lungen nach Aktenlage durchaus Anlaß bestand 
und daß die Akten in vorbildlicher Weise 
geführt wurden. Insbesondere hat das BKA alle 
beteiligten Behörden in diesem Zusammenhang 
von der schon bald nach Beginn der Ermittlun- 
gen erfolgten Einstellung des Verfahrens unter- 
richtet und darauf hingewiesen, daß bezüglich 
der betreffenden Person keinerlei Verdachtsmo- 
mente mehr verblieben seien. Die Ermitt- 
lungsakte ist wegen des noch nicht aufgeklär- 
ten Grundsachverhalts weiter erforderlich; auf 
meine Anregung hin ist sie aber nicht mehr in 
NADIS registriert. Das BfV hat seinerseits dem 
Betroffenen auf Wunsch eine schriftliche Bestä- 
tigung ausgestellt, wonach auch seitens dieser 
Behörde keinerlei Verdachtsmomente bestehen 
geblieben seien. All dies war in der öffentli- 
chen Berichterstattung nicht enthalten. 

— In einem anderen Fall hatte ich im 1. Tätigkeits- 
bericht darauf hingewiesen, daß eine Speiche- 
rung nur noch für vorübergehende Zeit zulässig 
sein könne. Hier ist inzwischen die Löschung 
erfolgt. 

Ungeachtet der zum Teil noch nicht gelösten 
rechtsgrundsätzlichen Probleme wurden bei der 
Prüfung von Einzeleingaben in keinem Fall daten- 
schutzrechtliche Verstöße durch das BKA festge- 
stellt. Dabei ist daran zu erinnern, daß das BKA 
selbst grundsätzlich nur für die Rechtmäßigkeit 
derjenigen Daten verantwortlich ist, die es selbst 
in die von ihm betriebenen zentralen Dateien 
eingestellt hat (vgl. oben 2.8.1., Tätigkeitsüber- 
blick). 

Zum „Dateienbericht" 

des Bundesministers des Innern 

Gegenstand des Berichtes war eine kritische 
Bestandsaufnahem aller Dateien und Karteien im 


BKA. Er wurde am 25. April 1979 dem Innenaus- 
schuß des Deutschen Bundestages und kurz vor 
Beginn der Sitzung auch mir erstmals zugeleitet. 
Der Bericht fand starke Beachtung in der Öffent- 
lichkeit. Der Innenausschuß, der sich in mehreren 
Sitzungen damit beschäftigt hat, forderte mich auf, 
kurzfristig eine Stellungnahme aus datenschutz- 
rechtlicher Sicht abzugeben. Diese Stellungnahme 
konnte wegen des Zeitdruckes zunächst im wesent- 
lichen nur auf der Grundlage des Berichts des 
Bundesministers des Innern erfolgen. Dabei war 
festzustellen, daß der Bericht eine Reihe von Pro- 
blemen ansprach, auf die ich in meinem ersten 
Tätigkeitsbericht sowie anläßlich von Gesprächen 
mit den zuständigen Stellen und in meinem Schrei- 
ben an den Bundesminister des Innern im An- 
schluß an meinen Informationsbesuch bei der 
Grenzschutzdirektion im Januar 1979 (s. u. 2.8.3) 
hingewiesen hatte. Das betraf insbesondere die 
Zugriffsberechtigung des BfV auf Teilbereiche von 
INPOL, die nicht vollständige Sicherung der 
Grenzfahndungsbestände gegen den Zugriff Unbe- 
rechtigter sowie noch unzureichende Regelungen 
bezüglich der Datei PIOS (Personen, Institutionen, 
Objekte, Sachen). Darüber hinaus machte ich zu 
manchen Dateien Bedenken rechtsgrundsätzlicher 
Art geltend. Sie bezogen sich vor allem auf die — 
durch die Polizeien der Länder, nicht durch das 
BKA erfolgte — sehr pauschale erkennungsdienst- 
liche Behandlung und Aufbewahrung der Unterla- 
gen über Flüchtlinge aus Ungarn und der DDR, 
sowie die Besucherkontrolle bei Häftlingen, die 
wegen terroristischer Gewalttaten verurteilt sind 
oder sich in Untersuchungshaft befinden. In mehre- 
ren ausführlichen Erörterungen mit dem BKA- 
Präsidenten konnte ich weitere, im Bericht der 
Prüfgruppe nicht enthaltene Einzelheiten aufklären. 
Gleichzeitig wurde Einigkeit darüber erzielt, daß 
mehrere Dateien nicht mehr fortgeführt werden 
sollten und in anderen Teilbereichen Verbesserun- 
gen des Datenschutzes erforderlich sind. So hat der 
Präsident des BKA u. a. zugesagt, die Datei Heroin 
Fernost, die schon zum damaligen Zeitpunkt nicht 
mehr im aktuellen Bestand geführt wurde, dem- 
nächst zu löschen und beim Personenkreis, der von 
der Besucherkontrolle bei der Häftlingsüberwa- 
chung betroffen ist, auf eine Einschränkung hinzu- 
wirken. Hinsichtlich der Organisationsdatei der 
Staatsschutzabteilung des BKA wurde in einem 
weiteren Gespräch eine für beide Seiten vertret- 
bare Regelung vereinbart, die eine erhebliche 
Reduktion der als verdächtig registrierten links- 
und rechtsextremistischen Organisationen bewirk- 
te. 

Viele meiner in der ersten Stellungnahme aufge- 
zeigten Bedenken wurden dadurch gemildert. Die 
rechtsgrundsätzlichen Bedenken insbesondere be- 
züglich der Datei über die Grenzüberwachung im 
Auftrag der Nachrichtendienste, der fehlenden ein- 
deutigen Rechtsgrundlage für die Besucherkon- 
trolle usw. mußten jedoch aufrechterhalten bleiben. 
All dies habe ich in einer ergänzenden Stellung- 
nahme zusammengefaßt. 

Meine Ausführungen sind teilweise als eine Art 
persönlicher Schuldvorwurf gegenüber den Beam- 
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ten des BKA oder anderer Sicherheitsbehörden 
mißverstanden worden. Das war und ist selbstver- 
ständlich nicht der Fall, wie ich in meiner Stel- 
lungnahme gleich eingangs betont habe. 

Ungeachtet der bei den Einzelerörterungen teil- 
weise auftretenden Spannungen muß die Diskus- 
sion um den Dateienbericht insgesamt als fruchtbar 
bezeichnet werden, weil bei allen Beteiligten das 
Bewußtsein sowohl für Notwendigkeiten der inne- 
ren Sicherheit als auch des Datenschutzes 
geschärft wurde, abgesehen von den unmittelbar 
erreichten Verbesserungen. Leider konnten jedoch 
bisher nicht alle Zusagen erfüllt werden, da das 
BKA ja nicht allein entscheidungsbefugt ist. Es ist 
zu hoffen, daß die zuständigen Bund-Länder- 
Gremien diese Zusagen „einlösen" oder der vom 
Bundesminister des Innern angekündigte zweite 
Dateienbericht die Konsequenzen aus den bisheri- 
gen Erörterungen zieht, 

Neukonzeption des INPOL-Systems 

Das BKA bereitet gegenwärtig zusammen mit den 
Vertretern der Landeskriminalämter die auf 
Beschlüsse der Innenministerkonferenz zurückge- 
hende Neukonzeption des INPOL-Systems vor. Die 
Zielvorstellungen der Neukonzeption lassen sich 
wie folgt umreißen: 

— die grundsätzliche zentrale Speicherung aller 
Vorgänge in Bund und Ländern, zu denen eine 
kriminalpolizeiliche Akte angelegt wird sowie 

— die Errichtung eines Teilverbundes mit den 
Auskunftssystemen des Bundeszentralregisters 
(BZR), des Ausländerzentralregisters (AZR) und 
des Kraftfahrt-Bundesamtes (KBA). 

Im Herbst fanden hierzu erste eingehende Erörte- 
rungen im BKA über die damit verbundenen Pro- 
bleme aus datenschutzrechtlicher Sicht statt. Dabei 
habe ich deutlich gemacht, daß diese Planungen 
nach meiner Auffassung nicht mit den rechtlichen 
Gegebenheiten in Einklang stehen. Diese Bedenken 
wiegen schwerer als die durch die Konzeption 
beabsichtigten nicht unerheblichen Verbesserungen 
des Datenschutzes insbesondere durch eine zentrale 
Überwachungsmöglichkeit der registrierten Daten, 

Auch die Konferenz der Datenschutzbeauftragten 
des Bundes und der Länder hat sich im November 
mit dieser Frage befaßt und ist zu dem gleichen 
Ergebnis gekommen. Eine zentrale Speicherung 
von Straftätern oder vermuteten Straftätern in 
polizeilichen Informationssystemen des BKA ist 
bereits nach dem Wortlaut des BKA-Gesetzes nur 
für überregionale Täter möglich. Das ergibt sich 
sowohl aus der Grundsatz Vorschrift des § 1 Abs. 1 
Satz 2 BKA-Gesetz, aus dem Begriff der Erforder- 
lichkeit für die Übermittlung von Daten an das 
BKA durch die Landeskriminalämter i. S. § 3 BKA- 
Gesetz und aus dem Vergleich mit § 4 BKA-Gesetz, 
der allein für Freiheitsentziehungen (zur Vermei- 
dung von Doppelausschreibungen) eine umfassende 
Meldepflicht vorsieht. Eine totale Erfassung poli- 
zeilich relevanter Vorgänge würde im übrigen 
gegen den Grundsatz der Verhältnismäßigkeit ver- 
stoßen, so daß auch deshalb der Begriff „alle 
Nachrichten" i. S. des § 2 Abs. 1 Nr. 1 BKA-Gesetz 


einschränkend ausgelegt werden muß. Die Entste- 
hungsgeschichte von § 2 BKA-Gesetz, die eine 
andere einfachrechtliche Auslegung nahelegen 
könnte, ist daher kein ausreichendes Gegenargu- 
ment. Es muß deshalb ein Weg gefunden werden, 
klare Kriterien zu entwickeln für Deliktsgruppen, 
die in jedem Fall in ein überregionales System 
eingestellt werden können (wie z. B. Terrorismus- 
und Rauschgiftkriminalität, Kraftfahrzeugdiebstahl 
und Verstöße gegen das Waffenrecht) und solchen, 
die lediglich in einer regionalen, möglicherweise 
sogar nur örtlichen Kartei erfaßt zu sein brauchen 
und auch nur dort erfaßt sein dürfen. 

Für den beabsichtigten generellen (wenn auch nur 
auf bestimmte Daten beschränkten) Zugriff auf die 
vorerwähnten zentralen Register (BZR, AZR, KBA) 
fehlt es dagegen an jeglicher Rechtsgrundlage. 
Soweit Bestimmungen über Auskünfte an Polizeien 
vorliegen, wie nach § 39 Bundeszentralregisterge- 
setz, erlauben diese jeweils nur die Auskunft in 
Einzelfällen. 

Technische Detailprüfung 

Im Juni fand zum ersten Mal eine technische 
Detailprüfung statt, die sich auf die Daktyloskopie 
und das Verfahren bei der Löschung von Siche- 
rungäbandern bezog (vgl. 1. TB, 3.4.7, 1). 

Zum Bereich Daktyloskopie 

Hier war zu überprüfen, ob bei der Verformelung 
von Fingerabdruckblättem zum Zwecke der Spei- 
cherung im Rechner des BKA die Fristen der neuen 
Richtlinien über kriminalpolizeiiiche personenbezo- 
gene Sammlungen eingehalten werden. Es wurde 
festgestellt, daß dies nicht der Fall war, sondern 
auch Unterlagen verformelt wurden, die nach den 
KpS an sich auszusondern wären. Daraufhin wurde 
ein Übernahmeverfahren vereinbart, mit dem diese 
Mängel ohne zusätzlichen Personaleinsatz weitge- 
hend behoben werden können. Dieses wurde inzwi- 
schen in der bereits erwähnten vorläufigen Dienst- 
anweisung des BKA umgesetzt und gilt für die 
Aussonderung aller Unterlagen. Danach werden 
insbesondere zunächst alle beim BKA vorhandenen 
Unterlagen über Kinder, Vermißte und Personen 
über 70 Jahre sofort ausgesondert und vernichtet. 
Dasselbe gilt für Unterlagen, bei denen ohne wei- 
tere Nachprüfung erkennbar ist, daß sie unzulässi- 
gerweise erhoben wurden oder die kraft Urteils zu 
vernichten sind. 

Von den daktyloskopischen Unterlagen werden 
allerdings zur Zeit nur diejenigen vernichtet, die 
nicht hätten erhoben werden dürfen oder deren 
Vernichtung von einem Richter angeordnet ist. Im 
übrigen wird vorerst bei den genannten Personen- 
gruppen nur die Verformelung der vorhandenen 
Fingerabdrücke zurückgestellt. BMI und BKA hal- 
ten nämlich eine von den KpS abweichende 
Behandlung der daktyloskopischen Unterlagen für 
gerechtfertigt, wenn die Unterlagen nach der Ver- 
formelung nicht mehr unter den Namen der Betrof- 
fenen abfragbar sind und auf den Unterlagen nach 
Ablauf der KpS-Fristen alle Hinweise über Ort, 
Zeit und Anlaß der erkennungsdienstlichen (ed-) 
Behandlung entfernt werden. Ein zunächst unbe- 
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kannter Täter ist dadurch im Falle erneuter Straf- 
fälligkeit über die hinterlassenen Spuren mit Hilfe 
der im BKA über ihn vorhandenen daktyloskopi- 
schen Unterlagen identifizierbar. Ich habe mich in 
meiner Stellungnahme für den Innenausschuß des 
Deutschen Bundestages gegen diese abweichende 
Behandlung der Daktyloskopie gewandt. Denn es 
kann für die Anwendung der Löschungsfristen 
keinen Unterschied machen, ob es sich um Finger- 
abdrücke oder anderes polizeiliches Material han- 
delt. Wenn die Polizei nicht annehmen darf, daß 
der Betroffene wieder straffällig wird (in diesem 
Fall wäre eine Aufbewahrung über die KpS-Fristen 
hinaus zulässig), dann muß die Löschungsfrist für 
alle polizeilichen Informationen über diese Person 
gelten. 

Vor einer endgültigen Stellungnahme bedarf es 
noch eingehender Erörterungen mit den Daten- 
schutzbeauftragten der Länder, da die Daktylosko- 
pie ein gemeinsames Informationssystem der Poli- 
zeien des Bundes und der Länder werden soll. 

Zum Verfahren der Löschung bei den Sicherungs- 
bändern 

Hier ging es darum, die Einhaltung der im ersten 
Tätigkeitsbericht geschilderten Löschungsverfahren 
im BKA bezüglich der Sicherungsbänder zu über- 
prüfen. Dabei wurde festgestellt, daß durch den 
Einsatz eines neuen Reinigungs- und Prüfgerätes 
seit Anfang Mai 1979 alle Bänder bei der Freigabe 
zur Wiederverwendung gelöscht werden. Die 
Löschung erfolgt durch vollständige Überschrei- 
bung mit gleichen Zeichen im Zuge der Prüfung. 
Die Pflicht zur physikalischen Löschung i. S. § 14 
Abs. 3 BDSG ist insoweit also vollständig erfüllt. 

Es hat sich jedoch gezeigt, daß die vom BKA 
gewollte Vier-Wochenfrist für die Freigabe der 
Sicherungsbänder nach dem gegenwärtigen Stand 
der Technik bei den im BKA verwendeten Daten- 
banksystemen noch nicht eingehalten werden 
kann. Sie muß aus Sicherungsgründen vorläufig 
auf drei Monate festgesetzt werden. Da gewährlei- 
stet ist, daß aus den Sicherungsbeständen keine 
Auskunft oder sonstige Verwertung erfolgt, sie 
vielmehr allein der Rekonstruktion des Datenbe- 
standes im Notfall dienen, bestehen hiergegen 
keine Bedenken angesichts des noch relativ kurzen 
Freiraumes bis zur Freigabe der Sicherungsbänder 
zwecks Löschung. 

2.8.3 Bundesgrenzschutz 
Allgemeines 

Informationsbesuche bei der Grenzschutzdirektion 
Koblenz, dem Grenzübergang Aachen und am Flug- 
hafen Düsseldorf im Januar und April dieses Jah- 
res gaben Gelegenheit, mir einen ersten Eindruck 
von der Aufgabenerfüllung des Grenzschutzeinzel- 
dienstes (GSE) zu verschaffen. Dabei wurde eine 
Fülle von Fragen aus datenschutzrechtlicher Sicht 
aufgeworfen. Ein Teil von ihnen betrifft die Amts- 
hilfe des BGS für die Nachrichtendienste, deren 
Problematik generell gelöst werden muß (s. o. 2.8.1). 
Ein anderer Teil betrifft die Verbindung zwischen 


Grenzschutzdirektion und INPOL. Meine Bedenken 
sind hier allerdings aufgrund der Erörterungen mit 
den zuständigen Stellen inzwischen weitgehend 
gemildert. Die GSD gab bis vor kurzem auch 
solche Daten in den allgemeinen Zentralen Perso- 
nenindex des BKA ein, die überwiegend oder 
ausschließlich grenzpolizeilichen Bezug hatten mit 
der Folge, daß jeder daran angeschlossene Teilneh- 
mer über die bei der Grenzschutzdirektion vorhan- 
denen Unterlagen Auskunft erhielt. Die für die 
Aufgaben des Grenzschutzes erforderlichen Daten 
dürfen jedoch nicht mit den Auskunftssystemen 
des BKA und der allgemeinen Polizeien der Länder 
vermengt werden. Die Aufgaben von Grenzschutz 
und allgemeiner Polizei sind (abgesehen von der 
Fahndung einschließlich der polizeilichen Beobach- 
tung für polizeiliche Zwecke) nur zu einem gerin- 
gen Teil identisch. Polizei ist nicht gleich Polizei. 
Also ist ein Zugriff auf andere Daten als solche, 
die zu den vorgenannten Aufgaben jeweils erfor- 
derlich sind, zu verhindern. Anläßlich eines Besu- 
ches im Januar 1979 bei der GSD und in einem 
Schreiben an den Bundesminister des Innern vom 
März 1979 habe ich daher die Einrichtung eines 
abgeschotteten Zentralen Personenauskunftssy- 
stems des BGS vorgeschlagen statt der bisherigen 
Verquickung mit dem Zentralen Personenindex des 
BKA. Nunmehr gibt die GSD nur noch solche 
Daten in den allgemeinen Zentralen Personenindex 
ein, die in der Tat für alle angeschlossenen Polizei- 
behörden erforderlich sind, insbesondere Daten für 
die allgemeine aktuelle Fahndung. 

Alle anderen Daten werden in einen geschützten 
Bestand von INPOL eingegeben, der nur Grenzpoli- 
zeibehörden zugänglich ist. 

Allerdings erhält der an den allgemeinen Zentralen 
Personenindex angeschlossene Teilnehmefkreis im- 
mer noch die Information, daß weiterer (Daten-) 
Bestand über die betreffende Person vorhanden 
ist, auf den er allerdings nicht zugreifen kann. 
Doch muß auch dies noch unterbunden werden, da 
auch solche Informationen nicht erforderlich sind 
und zu unbegründeten Verdachtsmomenten Anlaß 
geben könnten. 

Dies könnte behoben werden, wenn meinem Vor- 
schlag nach einem vollständig selbständigen Zen- 
tralen Personenindex der GSD gefolgt wird. 

Ein weiteres Problem ist unter anderem die teil- 
weise mangelhafte technische Sicherung bei der 
Grenzschutzdirektion. Auch hier stehen Verbesse- 
rungsmaßnahmen noch aus, wie eine zusätzliche 
Überprüfung im November des Jahres ergab. Doch 
hat der Bundesminister des Innern eine umfassende 
Überprüfung der technischen Sicherheitsmaßnah- 
men angekündigt. Sie sollte vordringlich betrieben 
werden. 

Erzielte oder beabsichtigte Verbesserungen 

Hier sind folgende Maßnahmen erwähnenswert: 

— Früher wurden von der Grenzschutzdirektion 
auch Personen registriert, über die von anderen 
Polizeidienststellen angefragt wurde, auch wenn 
bei der Grenzschutzdirektion selbst keine 
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Erkenntnisse über diese Personen Vorlagen. 
Nunmehr erfolgt eine Eingabe von Personalien 
in den Zentralen Personenindex des BKA durch 
die Grenzschutzdirektion nur noch bei eindeu- 
tig grenzpolizeilichem Bezug. 

— Eingaben in den offenen und/oder geschützten 
Bestand der INPOL-Fahndung dürfen nur noch 
nach vorheriger Prüfung durch einen Beamten 
des gehobenen oder höheren Dienstes und nach 
festgelegten, gegenüber früher erheblich einge- 
engten Kriterien, erfolgen. Dies bewirkt eine 
weitere Reduzierung der Ausschreibungen zur 
Fahndung oder Beobachtung. 

— Die veralteten Richtlinien für die Grenzfahn- 
dung werden überarbeitet auf der Grundlage 
der Richtlinien für kriminalpolizeiliche perso- 
nenbezogene Sammlungen. 

— Entsprechend meiner Anregung wird geprüft, ob 
für den BGS ein eigener abgeschotteter Zentra- 
ler Personenindex auf gebaut werden soll. 

— • Bei den Grenzschutz ämtern werden im Zusam- 
menhang mit ihrer Zuständigkeit zum Erlaß von 
Bußgeldbescheiden Karteien geführt. Hierfür 
bestanden bisher teils gar keine Regelungen, 
teils sehr lange Aufbewahrungsfristen. Nun- 
mehr wurden neue Fristen vereinbart, die sich 
an der Regelung über das Gewerbezentralregi- 
ster orientieren. Nach deren Ablauf werden die 
Unterlagen vernichtet. 

— Bei der Übernahme der bisher manuell geführ- 
ten Datenbestände bei der Grenzschutzdirektion 
in den automatisierten Zentralen Personenindex 
wurden in erheblichem Umfang vorhandene 
Bestände vernichtet. 

Prüfung von Einzeleingaben 

Während im vergangenen Jahr keine Eingabe über 
datenschutzrechtlich relevante Tätigkeit des BGS 
einging, waren es in diesem Jahr über 30. 

Sie standen i. d. R. im Zusammenhang mit der 
Grenzkontrolle. 

Es ist hervorzuheben, daß in keinem Fall eine 
Speicherung vorlag und es bei jeder Einzelanfrage 
möglich war, Auskunft zu erteilen, weil keine 
Ausforschung befürchtet werden mußte. In man- 
chen Fällen, in denen sich der Einsender zunächst 
an das zuständige Grenzschutz amt gewandt hatte, 
war dem Bürger von diesen Dienststellen schon 
©ine volle Auskunft erteilt worden. Die Überprü- 
fungen durch mich haben auch jeweils die Richtig- 
keit dieser Angaben bestätigt. Als Fazit ist daher 
festzustellen, 'daß im Bereich des BGS keine, Einzel- 
eingabe Anlaß zu Beanstandungen gegeben hat. Da 
unter den vorerwähnten Einzeleingaben auch sol- 
che waren, in denen Speicherungen in bezug auf 
Grenzübertritte zu Ostblockstaaten vermutet wur- 
den, ist damit gleichzeitig dargetan, daß es beim 
BGS anders als offenbar bei der Bayerischen 
Grenzpolizei keine generelle Registrierung der 
Grenzübertritte zu und von Ostblockstaaten gab 
und gibt. 

Die Hauptprobleme beim BGS liegen in den unter 
„Allgemeines" erwähnten Punkten, insbesondere in 


Art und Umfang der Amtshilfe für die Nachrich- 
tendienste, für die eine einheitliche Lösung gefun- 
den werden muß (s. o. 2.8.1). 

Übermittlung von Daten über Wehrpflichtige aus 
den Melderegistern an den BGS zu Anwerbungs- 
zwecken 

Die Meldebehörden übermitteln den Grenz schutz- 
kommandos (GSK) regelmäßig personenbezogene 
Daten über Wehrpflichtige. Die Daten werden von 
den GSK dazu benutzt, für den Eintritt in den 
Grenzschutzdienst zu werben. Nach jeder Werbe- 
aktion werden die Daten vernichtet. 

Gegen dieses Verfahren bestehen keine Bedenken. 
Nach § 49 Abs. 1 Nr. 1 Bundesgrenzschutzgesetz 
können diejenigen Männer zum Polizeivollzugs- 
dienst im Bundesgrenzschutz verpflichtet werden, 
die einem zum Wehrdienst aufgerufenen Geburts- 
jahr angehören und nach dem Musterungsergebnis 
für den Wehrdienst zur Verfügung stehen. 

Wenn seitens des BGS diese Möglichkeit so 
gehandhabt wird, daß statt einer Verpflichtung die 
erforderlichen Polizeivollzugsbeamten im Wege der 
Werbung und damit der Freiwilligkeit gewonnen 
werden, so ist dies nicht zu beanstanden. 


2.8.4 Bundesnachrichtendienst 
Allgemeiner Überblick 

Nach wie vor besteht hier wie beim Militärischen 
Abschirmdienst, (soweit es sich nicht um Maßnah- 
men im Rahmen des Gesetzes zu Artikel 10 Grund- 
gesetz handelt) das Problem der Rechtsgrundlage. 
Dies erschwert meine Prüfungstätigkeit deshalb, weil 
dadurch in entsprechenden Einzelfällen die für mei- 
ne Kontrolle entscheidende Frage nach der Rechts- 
grundlage grundsätzlich ausgeklammert werden 
muß. Ich wiederhole deshalb meine Anregung aus 
dem ersten Tätigkeitsbericht (1. TB, 3.4.6), trotz aller 
nicht zu verkennenden Schwierigkeiten eine gesetz- 
liche Grundlage zu schaffen. 

Während es 1978 noch keine Einzeleingaben zu 
prüfen gab, belief sich die Zahl der ausschließlich 
oder auch die Tätigkeit des BND betreffenden 
Zuschriften in diesem Jahr auf mehr als 20. Dabei 
war jedoch der überwiegende Teil veranlaßt durch 
die im Zusammenhang mit der Amtshilfediskussion 
(s. o. 2.8.1) zu sehende Problematik des Fotografie- 
rens von Ausweis dokumenten durch den BGS für 
den BND. 

Die Erörterungen mit den zuständigen Stellen im 
Bundeskanzleramt und im BND haben gezeigt, daß 
man den Erfordernissen des Datenschutzes aufge- 
schlossen gegenübersteht. Sieht man von der Rechts- 
grundlagenproblematik ab, so ist festzustellen, daß in 
keinem Einzelfall Beanstandungen vorzunehmen 
waren. 

Wiederholt in der Öffentlichkeit anzutreffende fal- 
sche Vorstellungen über einen angeblichen Daten- 
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verbünd zwischen BND und den anderen Nachrich- 
tendiensten oder gar dem BKA in Form eines 
gegenseitigen und automatischen Zugriffs auf die 
jeweiligen Informationssysteme veranlassen mich, 
erneut darauf hinzuweisen, daß es einen solchen 
Verbund nicht gibt. Wohl aber besteht eine 
Zusammenarbeit in Einzelfällen aufgrund der 
Richtlinien über die Zusammenarbeit in Staats- 
schutzangelegenheiten i. d. F. vom 23. Juli 1973. 
Das Hauptproblem liegt auch hier in der Notwen- 
digkeit möglichst klarer gesetzlicher Regelung im 
Zusammenhang mit den Fragen der Amtshilfe all- 
gemein (hierzu s.o. 2.8.1., Amtshilfe zwischen Poli- 
zei und Nachrichtendiensten). 

Geplante Verbesserungen und Einzelfragen 

Im BND werden gegenwärtig umfassende Überle- 
gungen über eine weitere Verbesserung des Daten- 
schutzes angestellt, die sowohl Fragen der Speiche- 
rung, der Übermittlung und der Löschung als insbe- 
sondere auch der Auskunftsmöglichkeit in Einzel- 
fällen betreffen. Dabei wird u. a. die Möglichkeit 
der Bildung verschiedener Kategorien als Grund- 
lage für eine differenzierte Lösung geprüft. Hierbei 
werden meine Vorstellungen und Vorschläge mit 
berücksichtigt. 

Nach Bekanntwerden des Fotografierens von Aus- 
weisdokumenten durch den BGS für den BND habe 
ich mich an Ort und Stelle über dieses Problem 
sowie über andere Grundsatzprobleme informiert. 
Aus diesen Gesprächen ist im Zusammenhang mit 
einer Vielzahl entsprechender Einzeleingaben fol- 
gendes festzustellen: 

— Zur Art der Verwertung der Ausweisdokumen- 
te: 

Ich habe mich davon überzeugt, daß die Aus- 
weisdokumente ausschließlich nach Sachge- 
sichtspunkten klassifiziert und registriert wer- 
den. Insbesondere besteht hierfür keine automa- 
tisierte Datei. Deshalb ist es auch praktisch 
nicht möglich nachzuprüfen bzw. herauszufin- 
den, ob eine bestimmte Person in diesen Doku- 
menten festgehalten ist. 

An der grundsätzlichen Problematik der Rechts- 
grundlage und der Zulässigkeit der Übermitt- 
lung dieser Dokumente durch den BGS an den 
BND ändert dies allerdings nichts. 

— Zur Frage der Postkontrolle nach § 3 Gesetz 
zu Artikel 10 GG (G 10): 

Im Rahmen der sogenannten strategischen Kon- 
trolle des BND nach § 3 G 10 werden grundsätz- 
lich keine personenbezogenen Erkenntnisse 
durch den BND verwertet. Die Weitergabe per- 
sonenbezogener Angaben in Fällen, in denen 
dem zuständigen Sachbearbeiter besondere 
Gesichtspunkte auffallen, hält sich streng an 
den Rahmen des § 3 Abs. 2 G 10. So wurden 
z. B. im vergangenen Jahr nur in ganz wenigen 
Ausnahmefällen personenbezogene Erkenntnisse 
im Rahmen des § 3 Abs. 2 G 10 weitergegeben. 

— Prüfung von Einzeleingaben und Verzicht auf 
das Auskunftsverweigerungsrecht: 


Bezüglich der Prüfung von Einzeleingaben ist 
zunächst darauf hinzuweisen, daß das Bundes- 
kanzleramt bisher in keinem Fall von der Mög- 
lichkeit des §19 Abs. 3 Satz 4 BDSG Gebrauch 
gemacht hat, mir Auskünfte zu verweigern. 

Den Petenten gegenüber hat der BND hingegen 
fast immer auf seinem Auskunftsverweigerungs- 
recht nach §13 Abs. 2 BDSG bestanden. . Ledig- 
lich in zwei Fällen, wovon der eine im Zusam- 
menhang mit dem Fotografieren von Ausweis- 
dokumenten, der andere im Zusammenhang mit 
der Werbung des BND für Mitarbeiter stand, ist 
der BND meiner Anregung zum Verzicht auf 
das Auskunftsverweigerungsrecht gefolgt. Im 
letzten Fall wurde insbesondere befürchtet, daß 
der BND eventuell ungehinderten Zugang zu 
Dateien der Universitäten oder anderer Institu- 
tionen habe, um Name und Anschrift der Perso- 
nen herauszufinden, die über ihr Interesse an 
eine Tätigkeit im höheren Dienst des BND 
befragt werden sollen. Dies ist jedoch nach 
meinen Ermittlungen, in die ich auch die im 
konkreten Fall angesprochene Universität ein- 
bezogen habe, nicht der Fall. Der BND erhielt 
diese Angaben allein aus allgemein zugängli- 
chen Quellen. Ich hoffe, daß der BND in 
Zukunft häufiger derartige Auskünfte ermög- 
licht, um gerade immer wieder anzutreffenden 
Fehlvorstellungen über Art und Umfang seiner 
Tätigkeit entgegenzutreten. Dabei erkenne ich 
das Sicherheitsinteresse des BND an, nicht aus- 
geforscht zu werden. 


2.8.5 Bundesamt für Verfassungsschutz 

Allgemeines und Überblick 

— Neue Löschungsrichtlinien 

Als wichtigstes Ergebnis dieses Jahres für den 
Datenschutz im Bereich des BfV sind die neuen 
Löschungsrichtlinien zu bezeichnen. Während 
es bisher keine generellen Überprüfungsfristen 
gab, bringen die seit kurzem in Kraft gesetzten 
Richtlinien erhebliche Verbesserungen des 
Datenschutzes. So sind z. B. die Aufzeichnungen 
über extremistische Bestrebungen jedenfalls 
nach 15 Jahren von Amts wegen auf ihre 
Erforderlichkeit zu überprüfen. Daneben bleibt 
die Praxis der Zeitspeicherung bestehen. Hier- 
bei handelt es sich um eine nur vorüberge- 
hende Speicherung bestimmter Fälle, bei denen 
dann eine Löschung erfolgt, wenn sich in die- 
sem Zeitraum keine neuen Erkenntnisse erge- 
ben. Dieses Verfahren soll nach Auskunft des 
BfV auch weiter ausgebaut werden, um in 
besonderen Fällen von Anfang an eine frühere 
Relevanzprüfung von Amts wegen (also unab- 
hängig von einer Einzeleingabe oder Prüfung 
durch mich) zu gewährleisten. Hinsichtlich der 
Löschung in den Protokollbändern entsprechen 
die Richtlinien meiner im ersten Tätigkeitsbe- 
richt erläuterten Auffassung, wonach auch in 
den Protokollbändern grundsätzlich gelöscht 
werden muß, da sonst nicht von einer Löschung 
im physikalischen Sinne gesprochen werden 
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kann, wie sie § 14 Abs. 3 BDSG verlangt (vgl. 1. 
TB, 3.4.7. 1). Selbstverständlich muß nach ersten 
Erfahrungen mit den neuen Fristen geprüft wer- 
den, inwiefern weitere Verbesserungen möglich 
sind. 

Bereits vor Anwendung der neuen Richtlinien 
wurde eine erhebliche Anzahl von Datensätzen 
im nachrichtendienstlichen Informationssystem 
NADIS gelöscht; bei einer großen Anzahl von 
Datensätzen wird darüber hinaus gegenwärtig 
die. Möglichkeit der Löschung geprüft. Mit wei- 
teren erheblichen Reduzierungen des Datenbe- 
standes ist aufgrund der fortlaufenden Anwen- 
dung der neuen Richtlinien zu rechnen. 

— Prüfungsergebnisse und Verzicht auf das Aus- 
kunftsverweigerungsrecht 

Nach dem BKA betrafen die meisten Einzelein- 
gaben das BfV. Oft war die befürchtete Spei- 
cherung nicht festzustellen. In fünf Fällen 
konnte eine Löschung und in einem Fall, der 
als Überhang vom letzten Jahr noch zur Ent- 
scheidung anstand, eine Zeitspeicherung er- 
reicht werden, ohne daß hierdurch Sicherheits- 
interessen des BfV beeinträchtigt worden 
wären. Allerdings würde ich es in diesem 
Zusammenhang begrüßen, wenn das BfV sich 
mehr als bisher zu einer Auskunft gegenüber 
dem Einsender bereitfinden könnte. In weiteren 
Gesprächen mit dem Amt und dem Bundesmini- 
ster des Innern sind Ansätze für eine Einigung 
erkennbar geworden. Insbesondere wird es dar- 
auf ankommen, bestimmte Fallgruppen zu bil- 
den, im Rahmen derer dann eine Prüfung für 
eine Auskunftserteilung im Einzelfall mit 
grundsätzlich positiver Vorgabe durchgeführt 
werden kann. 

Insgesamt waren unter Berücksichtigung der 
vorgenannten Hinweise bei den Überprüfungen 
der Einzeleingaben keine Beanstandungen ver- 
anlaßt. 

Einzelprobleme 

Aus der Vielzahl von Eingaben und den verschie- 
denen Erörterungen, die ich mit dem BfV sowie 
den zuständigen Stellen im Bundesministerium des 
Innern über Verbesserungen des Datenschutzes im 
Bereich des BfV führte, seien folgende Einzelfragen 
hervorgehoben: 

— zur Begrenzung des Zugriffs des BfV auf 
Dateien im INPOL-System des BKA s. o. 2.8.2; 

— zur Frage der Anlegung und Speicherung perso- 
nenbezogener Akten im Zusammenhang mit der 
Beobachtung von Bestrebungen: 

Es ist ein grundsätzliches Problem, in welchem 
ürnfang im Rahmen der gesetzlich vorgesehe- 
nen Beobachtung von Bestrebungen neben der 
Einstellung von Erkenntnissen über Einzelperso- 
nen in die Organisationsakte auch eine perso- 
nenbezogene Speicherung und/oder Anlegung 
von Akten erfolgt. Bisher gibt es keine befriedi- 
gende Lösung. Zwar besteht bereits eine for- 
melle Restriktion aufgrund innerdienstlicher 
Anweisungen (die allerdings in einem inzwi- 


schen bereinigten Fall, den ich zu prüfen hatte, 
nicht eingehalten wurde). Gleichwohl muß der 
Versuch unternommen werden, klare materielle 
Kriterien zu entwickeln, nach denen im Zusam- 
menhang mit der Beobachtung von Bestrebun- 
gen auch personeiibezögenö Akten aiigeic 
werden und/oder eine personenbezogene Spei- 
cherung erfolgen dürfen. Der Bundesminister 
des Innern hat zugesagt, hier Überlegungen für 
weitere Verbesserungen anzustellen, 

— Weniger belastende Form der Speicherung 

Bei der Prüfung eines Einzelfalles wurde festge- 
stellt, daß der Einsender, wie von ihm vermutet, 
in der Abteilung Spionage des BfV personenbe- 
zogen registriert war. Dies war zunächst auch 
mit Recht geschehen, doch entfiel die Rechtfer- 
tigung weiterer unveränderter personenbezoge- 
ner Speicherung, nachdem aus der Aktenlage 
erkennbar war, daß jeglicher Spionageverdacht 
ausgeräumt worden war. Ich habe daher diesen 
Fall zum Anlaß genommen, die Frage zu erör- 
tern, wie die weitere Speicherung in solchen 
Fällen vorgenommen werden darf, wenn — wie 
im vorliegenden Fall — die Akte nur noch aus 
Verwaltungsgründen erforderlich ist, z. B. auf- 
grund fortlaufender Eingaben der betreffenden 
Person im Zusammenhang mit dem früheren 
Verfahren. Das BfV hat zugesagt, in solchen 
Fällen eine ümspeicherung der Akte auf ein 
neutrales Aktenzeichen vorzunehmen. Damit 
wird klargestellt, daß die Person nicht mehr aus 
Verfassungsschutzgründen gespeichert wird. 

— Beobachtung von Betriebsratswahlen 

Im Rahmen der gesetzlichen Aufgabe nach § 3 
Abs. 1 Nr. 1 des Bundesverfassungsschutzgeset- 
zes (Beobachtung verfassungsfeindlicher Bestre- 
bungen) koordiniert das BfV Erhebungen über 
Betriebsratswahlen und wertet die Ergebnisse 
aus. Im Jahre 1978 wurden in Zusammenarbeit 
mit den Landesbehörden für Verfassungsschutz 
aus ca. 900 größeren Betrieben Angaben erho- 
ben. Rund 4 600 Betriebsratsmitglieder oder ca. 
2 Vo aller gewählten Betriebsratsmitglieder in 
der Bundesrepublik wurden dadurch in die Erhe- 
bungen einbezogen. Das BfV hat nach eigener 
Auskunft in keinem Fall Einzelangaben über 
bestimmte Betriebsratsmitglieder an Dritte wei- 
tergegeben. Außerdem erfolgte in keinem Fall 
eine neue personenbezogene Speicherung allein 
aufgrund der Tatsache der Wahl zum Betriebs- 
rat, weil dies allein kein Grund für eine perso- 
nenbezogene Speicherung durch das BfV sein 
kann und ist. 

Als die Tatsache der Beobachtung von Betriebs- 
ratswahlen in der Öffentlichkeit bekannt wurde, 
war mangels schneller Aufklärung durch die 
zuständigen Behörden der Eindruck entstanden, 
als würde jedes Betriebsratsmitglied in der 
Bundesrepublik allein aufgrund dieser Eigen- 
schaft personenbezogen beim BfV gespeichert 
und als finde eine rege Übermittlung personen- 
bezogener Daten von Betriebsräten zwischen 
BfV und anderen Stellen statt. Diese Sorge kam 
auch in einer Eingabe des Betriebsrats einer 
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größeren Firma zum Ausdruck. Sie war, wie die 
vorstehenden Ausführungen zeigen, unbegrün- 
det. 

— In einer anderen Eingabe und ebenso jüngst bei 
öffentlichen Veranstaltungen wurde die Sorge 
geäußert, daß Personen, die Mitglieder von 
Amnesty International oder für diese Organisa- 
tion tätig sind, personenbezogen registriert 
würden. Meine Ermittlungen ergaben keinen 
Anhaltspunkt dafür, daß jemand nur deshalb 
vom BfV beobachtet oder gespeichert wird, 
weil er Mitglied dieser Vereinigung ist oder für 
sie Demonstrationen anmeldet oder in sonstiger 
Weise ihre Tätigkeit unterstützt. 

— ^ Angebliche Überprüfung von Teilnehmern an 
einer Demonstration in Frankreich: 

Wie schnell sich unbegründetes Mißtrauen 
gegenüber dem BfV (und dies gilt wohl für alle 
Sicherheitsbehörden) breitmachen kann, zeigt 
folgender Fall. Deutsche Teilnehmer an einer 
Demonstration in Frankreich wurden an der 
Grenze von französischen Sicherheitsbeamten 
überprüft. Die Demonstranten vermuteten, daß 
es sich hierbei um deutsche Sicherheitsbeamte 
gehandelt habe und daß ihre Namen an das BfV 
weitergeleitet worden seien. Diese Befürchtung 
brachten sie einem Landtagskandidaten gegen- 
über zum Ausdruck, der sich an mich mit der 
Bitte um Überprüfung wandte. Ohne jedoch 
meine Antwort abzuwarten oder aber bei den 
für die Grenzkontrolle zuständigen Behörden 
nachzufragen, veröffentlichte der Einsender den 
von ihm vermuteten Sachverhalt als angebliche 
generelle Überprüfungsmaßnahme deutscher Si- 
cherheitsbehörden, die er in scharfer Form kri- 
tisierte. Die deutschen Sicherheitsbehörden hat- 
ten jedoch mit den Aktivitäten der französi- 
schen Beamten nichts zu tun und haben mit 
ihnen nicht zusammengearbeitet. 

— Angebliche Speicherungen beim BfV als Grund 
für die Ablehnung von Bewerbungen: 

Wie leichtfertig und verantwortungslos die 
Furcht vor den Verfassungsschutzbehörden aus- 
genutzt werden kann, zeigt ein Fall, in dem ein 
Einsender um Überprüfung angeblicher Speiche- 
rung seiner personenbezogenen Daten beim BfV 
bat. Eine Firma hatte seine Einstellung mit der 
Begründung abgelehnt, daß beim Verfassungs- 
schutz nachteilige Erkenntnisse über seine Per- 
son vorlägen. (Einen ähnlichen Fall hat es 
bereits im vorigen Jahr gegeben). 

Die Überprüfung zeigte, daß die betreffende 
Firma die angebliche Speicherung als Vorwand 
verwendete, um die ihr unwillkommene Bewer- 
bung des Einsenders abschlägig zu bescheiden. 
Dies ergab sich bereits daraus, daß im konkre- 
ten Fall für eine Sicherheitsüberprüfung, die al- 
lein Grundlage für die Übermittlung eventueller 
Erkenntnisse über den betreffenden Bewerber 
hätte sein können, nicht das BfV, sondern der 
MAD zuständig gewesen wäre. Bei beiden 
Behörden lagen tatsächlich keine entsprechen- 
den Nachfragen oder Erkenntnisse vor. In die- 
sem Fall haben beide betroffene Sicherheitsbe- 


hörden die Auskunft gestattet. Würde auch in 
solchen Fällen vom Auskunftsverweigerungs- 
recht der Sicherheitsbehörden Gebrauch ge- 
macht und nicht wie im vorgenannten Beispiel 
darauf verzichtet, dann bliebe grundlos Miß- 
trauen oder Furcht bei den Betroffenen zurück. 

— Ersite technische Detailprüfung: 

Im Herbst wurde eine erste technische Detail- 
prüfung durchgeführt. Sie hatte den Zweck, die 
Sicherheitsmaßnahmen bei der Archivierung 
der Protokollbänder und -bestände allgemein, 
das Verfahren und den Zeitraum bei der 
Löschung der Sicherungsbestände sowie die 
Dateienübersicht und Programmdokumentation 
zu überprüfen. 

Dabei wurde festgestellt, daß die Dateienüber- 
sicht und die Programmidokumentation aus 
datenschutzrechtlicher Sicht nicht zufriedenstel- 
lend angelegt waren. Dies war offenbar in 
erster Linie auf eine unzutreffende restriktive 
Auslegung der Pflicht nach § 15 BDSG durch 
die Fachaufsicht zurückzuführen. Das BfV ver- 
sprach jedoch umgehende Verbesserungen auf 
der Grundlage meiner Vorschläge. Aus diesem 
Grunde konnte von einer förmlichen Beanstan- 
dung abgesehen werden. Ich werde diesen 
Punkt jedoch weiter im Auge behalten. Im 
übrigen wurden keine nennenswerten Mängel 
entdeckt. Die Prüfung verlief mit voller Unter- 
stützung und Offenheit seitens des BfV. 


2.8.6 Bundesministerium der Verteidigung und Amt 
für Sicherheit der Bundeswehr 

Allgemeines und Überblick 

Auch in' diesem Bereich war sowohl auf dem 
Sektor der Wehrersatzverwaltung als auch bezüg- 
lich der Tätigkeit des Militärischen Abschirmdien- 
stes (MAD) ein sprunghafter Anstieg der Eingaben 
zu verzeichnen. Die Arbeitsatmosphäre kann ich 
auch hier wieder als erfreulich bezeichnen. Das 
gilt nicht zuletzt auch für den Tätigkeitsbereich 
des MAD. In allen Fällen wurden meine Anregun- 
gen zu einer Verbesserung des Datenschutzes auf- 
gegriffen, so daß auch hier in keinem Fall eine 
Beanstandung ausgesprochen werden mußte. 

Wehrersatz Verwaltung 

Folgende Problernbereiche, die jeweils Gegenstand 
mehrerer Eingaben waren, sind hervorzuheben: 

— Speicherung von Personen, die endgültig aus 
der Wehrüberwachung ausscheiden: 

Während früher auch die Daten von Personen, 
die endgültig aus der Wehrüberwachung aus- 
scheiden (Wehrdienstunfähige, vom Wehrdienst 
Befreite und anerkannte Kriegsdienstverweige- 
rer) bis zum davon unabhängig bestehenden 
Ablauf der Wehrpflicht weiterhin vollständig 
im Wehrinformationssystem (Wewis) gespei- 
chert blieben, werden diese Daten nunmehr 
aufgrund meiner Empfehlung nach rechtskräfti- 
ger Feststellung des Ausscheidens aus der 
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Wehrüberwachung gelöscht. Es bleiben ledig- 
lich die zu statistischen Zwecken anonymisier- 
ten Angaben gespeichert. Außerdem wird in 
Aktenform der Nachweis über die Gründe für 
das Ausscheiden bei dem jeweiligen Kreiswehr- 
ersatzamt aufbewahrt. Personenbezogen in 
Dateien gespeichert werden also nur noch die 
Daten der Wehrpflichtigen, die weiterhin der 
Wehrüberwachung unterliegen. 

— Übermittlung von Daten über Reservisten an 
den Verband der Reservisten der Deutschen 
Bundeswehr e. V. durch den Bundesminister der 
Verteidigung: 

Dieser Sachverhalt wurde in mehreren Einga- 
ben gerügt, weil hier unzulässige Datenüber- 
mittlungen in unbekanntem Ausmaß befürchtet 
wurden. Nach eingehender Prüfung des Sach- 
verhalts kann jedoch folgendes festgestellt wer- 
den: 

Die Übermittlung beschränkt sich allein auf 
Name, Vorname und Anschrift des entlassenen 
Soldaten. Sie geschieht zur Reservistenbetreu- 
ung durch den Verband der Reservisten der 
Deutschen Bundeswehr e. V. Die Mitarbeit der 
Reservisten ist freiwillig. Die Betreuung besteht 
in der Veranstaltung wehrpolitischer Seminare, 
militärischer Übungen etc. Dies ist als eine im 
öffentlichen Interesse liegende Aufgabenerfül- 
lung in Wahrnehmung des Verteidigungsauftra- 
ges nach Art. 87 a GG zu sehen. Während sie 
bis 1971 vom Bundesministerium der Verteidi- 
gung selbst wahrgenommen wurde, erfolgte 
dann eine Übertragung auf den Verband der 
Reservisten, die einerseits einer Intensivierung 
der Arbeit dienen, andererseits den freiwilligen 
Charakter der Reservistenbetreuung imterstrei- 
chen sollte. Der Verband, der überwiegend aus 
Bundesmitteln finanziert wird, kann seine Auf- 
gabe aber nur erfüllen, wenn ihm die Daten der 
entlassenen Soldaten im vorerwähnten Umfang 
mitgeteilt werden. 

Bei dieser Überprüfung wurde allerdings auch 
festgestellt, daß verschiedene Ortsgruppen der 
Reservistenverbände noch alte Adressenaufkle- 
ber bei der Werbung um Mitarbeit verwende- 
ten, die die Personenkennziffer des betroffenen 
Soldaten enthielten. Der Bundesminister ’ der 
Verteidigung hat auf meinen Vorhalt den Reser- 
vistenverband angewiesen, die Verwendung 
alter Adressenaufkleber einzustellen und diese 
zu vernichten. Eine Übermittlung der Personen- 
kennziffer an die Reservistenverbände erfolgt 
nicht mehr. 

— Datenabgleich zwischen Industrieunternehmen 
und Kreiswehrersatzämtern: 

In mehreren Zeitschriften war vermutet wor- 
den, daß ein solcher Datenabgleich stattgefun- 
den habe oder stattfinde. 

Meine Nachforschungen haben folgendes erge- 
ben: 

In den Jahren 1972 und 1975, also vor Inkraft- 
treten des BDSG, hat in der Tat ein größeres 


Unternehmen dem zuständigen Kreiswehrersatz- 
amt je einen Ausdruck mit den Daten der 
wehrpflichtigen Arbeitnehmer zugeleitet, die 
bei dem Werk aus Gründen der Rezession 
entlassen werden sollten. Die Übergabe erfolgte 
zu dem Zweck, diesen Arbeitnehmern die Ent- 
lassung durch Einberufung zum Wehrdienst zu 
ersparen und den Wehrpflichtigen den An- 
spruch auf Weiterbeschäftigung nach dem 
Arbeitsplatzschutzgesetz nach Ableistung des 
Wehrdienstes zu erhalten. Hierdurch konnte ca. 
50 Personen die Entlassung erspart werden. 

Die Aktion geschah jeweils mit Zustimmung 
der zuständigen Wehrbereichs Verwaltung, aber 
ohne Kenntnis des Bundesministers der Vertei- 
digung. Seitdem hat ein solches Verfahren, das 
trotz des gut gemeinten Anliegens datenschutz- 
rechtlich bedenklich ist, nicht mehr stattgefun- 
den. Es würde auch gegen zwischenzeitlich 
erlassene Anweisungen des Bundesministers der 
Verteidigung verstoßen. 

Militärischer Abschirmdienst (MAD) 

Hier ist auf folgende Problempunkte hinzuweisen: 

— Rechtsgrundlage der Tätigkeit des MAD: 

Ebenso wie beim BND fehlt auch für den MAD 
eine klare gesetzliche Aufgaben- und Befugnis- 
umschreibung, soweit es sich nicht um die 
Tätigkeit im Rahmen des G 10 handelt. Insoweit 
kann auf die Ausführungen zum BND verwie- 
sen werden (s. o. 2,8.4). 

— Rechtsgrundlage für Sicherheitsüberprüfungen 
im Rahmen der Erfüllung der Wehrpflicht: 

Ähnlich wie andere Behörden (s. o. 2.8.1) verfü- 
gen auch die Wehrbereichsbehörden und der 
MAD über keine klare Rechtsgrundlage für die 
Durchführung der materiell an sich unbestreit- 
bar notwendigen Sicherheitsüberprüfungen. 
Kann schon normalerweise die Lücke nicht mit 
dem Hinweis auf die Freiwilligkeit der Anga- 
ben geschlossen werden, so gilt dies im Bereich 
der Wehrpflicht um so mehr und vor allem 
dort, wo Reservisten sich einer erneuten Sicher- 
heitsüberprüfung unterziehen müssen, weil sie 
im Rahmen der Planungen für den Verteidi- 
gungsfall entsprechend eingeplant werden müs- 
sen. Während man für die Berufssoldaten not- 
falls auf die §§ 7 ff. des Soldatengesetzes und 
wohl überwiegend auf die Freiwilligkeit 
zurückgreifen kann, fehlt es für die Wehrpflich- 
tigen an ähnlichen Bestimmungen. § 24 des 
Wehrpflichtgesetzes, der die Pflichten einer der 
Wehrüberwachung unterliegenden Person ab- 
schließend regelt, enthält keinerlei Hinweis auf 
Auskunftspflichten, die auch nur annähernd die 
Sicherheitsüberprüfung betreffen könnten. Der 
Bundesminister der Verteidigung hat jedoch 
angekündigt, daß er bei der nächsten Änderung 
des Wehrpflichtgesetzes eine entsprechende 
Befugnis in dieses Gesetz aufnehmen will. Es 
wäre erfreulich, wenn der Bundesminister des 
Innern dies zum Anlaß nähme, auch seinerseits 
für eine entsprechende Klarstellung im übrigen 
Bereich zu sorgen. 
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— In einer Eingabe der gesamten Studentenschaft 
einer baden-württembergischen Universität war 
auf der Basis von Presseveröffentlichungen 
befürchtet worden, daß Daten von allen Ange- 
hörigen der Universität an den MAD zu wei- 
teren Überprüfungen weitergeleitet worden sei- 
en. Meine Nachforschungen haben ergeben, daß 
eine Verbindung mit dem MAD in keinem Fall 
bestanden hat. 

— Nach anderen Presseverlautbarungen sollen 
„Schnüffe'laktionen gegen Wehrpflichtige" in der 
Form stattfinden, daß die Daten des gesamten 
Jahrgangs einzuberufender Wehrpflichtiger mit 
dem Bestand der Personaldaten im nachrichten- 
dienstlichen Informationssystem NADIS abge- 
glichen und überprüft werden. Nach meinen 
Ermittlungen wurden nur in einem Fall vor 
meinem Amtsantritt die von Wehrersatzbehör- 
den gespeicherten Daten der tauglich gemuster- 
ten Wehrpflichtigen eines Jahrganges mit 
NADIS abgeglichen, um herauszufinden, ob sich 
hierunter Personen befinden, die von der Bun- 
deswehr fernzuhalten sind und deshalb gar 
nicht erst eingezogen werden sollten. Dieses 
Verfahren wird nicht mehr praktiziert. 

2.8.7 Hausinspektion des Deutschen Bundestages 

Anläßlich der im Zusammenhang mit der Samm- 
lung von Besucherscheinen aufgetauchten daten- 
schutzrechtlichen Probleme wurde der Hausinspek- 
tion des Deutschen Bundestages ein erster Informa- 
tionsbesuch abgestattet. 

Folgendes ist aus den dabei geführten Erörterun- 
gen festzuhalten: 

— Die Besucherscheine, die in Dateiform abgelegt 
werden, werden nunmehr maximal ein Jahr 
aufbewahrt. Anschließend werden sie vernichtet. 

— Die Hausinspektion besitzt eine umfassende 
sachliche polizeiliche Zuständigkeit. Sie ist 
lediglich in örtlicher Hinsicht beschränkt, näm- 
lich auf die für die Erfüllung der Aufgaben des 
Bundestages notwendigen Gebäude. 

Das Hauptproblem ist die Frage der Rechts- 
grundlage ihres Tätigwerdens. Die Hausin- 
spektion ist eine Sonderpolizei des Bundes; der 
Präsident des Deutschen Bundestages übt mit 
ihrer Hilfe seine unmittelbar im Grundgesetz 
verankerte Polizeigewalt aus. Zwar wird in der 
Literatur vereinzelt behauptet, die Befugnisse 
seien aus der insoweit fortgeltenden General- 
klausel des preußischen Polizeiverwaltungsge- 
setzes abzuleiten. Doch wird diese sehr zweifel- 
hafte Auffassung, die nirgends ausdrücklich 
niedergelegt ist, offenbar von der Hausinspek- 
tion selbst nicht geteilt. 

Sie stützt ihre Befugnisse vielmehr unmittelbar 
auf Artikel 40 Abs. 2 GG. Das ist jedoch eben- 
falls problematisch, denn die unmittelbare 
Anwendbarkeit einer Bestimmung des Grundge- 
setzes ist, wie Artikel 13 Abs. 3 GG zeigt, die 
absolute Ausnahme und dann beschränkt auf 
eine bestimmte Maßnahme. Eine Dienstanwei- 


sung aus dem Jahre 1976 enthält in Anlehnung 
an die allgemeinen Grundsätze des Polizeirechts 
der Länder einen „Befugniskatalog", der den 
Polizeivollzugsbeamten als Richtlinie für ihr 
polizeiliches Handeln dient. Diese Dienstan- 
weisung wird zur Zeit überarbeitet. Der künfti- 
gen Dienstanweisung wird der Musterentwurf 
eines einheitlichen Polizeigesetzes des Bundes 
und der Länder zugrunde gelegt. Besser wäre es 
freilich, wenn die Hausinspektion sich auf ein 
Polizeigesetz stützen könnte. Es war auch 
bereits mehrfach der Entwurf eines Befugnisge- 
setzes für die Hausinspektion vorgesehen, doch 
wurden die Arbeiten stets mit dem Hinweis auf 
ein notwendiges einheitliches Bundespolize;ige- 
setz zurückgestellt. Das Vorhaben für ein ein- 
heitliches Bundespolizeigesetz wird aber zur 
Zeit nicht mehr weiter verfolgt. Damit besteht 
insbesondere gegenwärtig keine Möglichkeit, 
die Grundlagen für die erforderlichen und ver- 
tretbaren Informationsbefugnisse aller Polizeien 
des Bundes zu vereinheitlichen und durch klare 
Beschreibung in rechtsstaatlicher Weise festzu- 
. legen. 

2.8.8 Zusammenfassende Würdigung und Ausblick 
auf die Tätigkeit im Jahre 1980 

Das Jahr 1979 brachte für den Datenschutz im 
Bereich der Sicherheitsbehörden Fortschritte. Bei 
der Wertung der hier geschilderten Verbesserun- 
gen, die zum Teil durch meine Tätigkeit erreicht, 
zum Teil aus Eigeninitiative der Behörden entwik- 
kelt wurden, muß bedacht werden, daß die Pro- 
bleme des Datenschutzes gerade im Sicherheitsbe- 
reich nicht von heute auf morgen lösbar sind. 
Daher ist weiterhin zu fordern, den bereichsspezifi- 
schen Datenschutz zu verbessern. Dies kann auch 
durch innerdienstliche Vorschriften geschehen. Auf 
längere Sicht ist jedoch eine Novellierung und 
Präzisierung der bestehenden gesetzlichen Teil Vor- 
schriften zusätzlich erforderlich. Das gilt insbeson- 
dere für Vorschriften wie die Sammlungs- und 
üb ermittlungs Vorschriften nach dem Bundeskrimi- 
nalamtsgesetz und dem Bundesverfassungsschutz- 
gesetz. In diesen Zusammenhang gehört aber auch 
die Forderung nach eindeutigen gesetzlichen 
Grundlagen für die Tätigkeit von BND und MAD. 
Da Datenschutz ganz wesentlich in möglichst weit- 
gehender Offenheit besteht, sollten sich die Sicher- 
heitsbehörden darüber hinaus stets bemühen, die 
Schwelle des „absoluten Geheimnisses" nicht zu 
früh anzusetzen. Hier wird — wie an manchen 
Beispielen gezeigt — - nur unnötiges Mißtrauen und 
unbegründete Angst geschaffen. Deshalb sollte die 
Bestimmung des § 13 Abs. 2 BDSG, die den Sicher- 
heitsbehörden die Möglichkeit gibt, grundsätzlich 
und ohne Angabe von Gründen die Auskunft zu 
verweigern, neu überdacht werden, auch wenn es 
einige Fälle in diesem Jahr gegeben hat, in denen 
kein Gebrauch von § 13 Abs. 2 BDSG gemacht 
wurde. 

Bei einem Vergleich mit dem Datenschutz im 
Bereich der Sicherheitsbehörden des Auslandes 
dürfte die Bundesrepublik günstig abschneiden. So 
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besteht im westlichen Ausland in wichtigen Län- 
dern wie Großbritannien noch überhaupt kein 
Datenschutzgesetz, geschweige denn eine unabhän- 
gige Institution zur datenschutzrechtlichen Kon- 
trolle. Es ist auch bekannt, daß gerade in England 
die Sicherheitsbehörden bislang alles daran setz- 
ten, den Schleier ihrer Geheimnisse nicht „lüften" 
zu müssen. In anderen Ländern wie z. B. in Frank- 
reich besteht zwar die Möglichkeit einer Kontrolle 
auch im Sicherheitsbereich, doch ist nach bisheri- 
gen Auskünften eine eingehende Kontrolle, und sei 
es nur in Details, nicht erfolgt. 

Außerdem ist es nach dem französischen Daten- 
schutzgesetz der Datenschutzkommission untersagt, 
mehr als eine förmliche Antwort an den Einsender 
zu erteilen (Artikel 39 des Gesetzes Nr. 78 - 17 vom 
6. Januar 1978). Die in diesem Jahr bei mir abge- 
haltene internationale Konferenz von unabhängi- 
gen Datenschutzkontrollinstitutionen hat gezeigt, 
daß der Datenschutz im Sicherheitsbereich in der 
Bundesrepublik wohl am weitesten gediehen ist. 
Nach allen bisherigen Erfahrungen muß auch 
gesagt werden, daß dies die Arbeit der Sicherheits- 
behörden nicht beeinträchtigt oder gar gefährdet. 

Als einen Schwerpunkt meiner Tätigkeit im Jahre 
1980 sehe ich die weitere Intensivierung meiner 
Kontrolltätigkeit bei den Sicherheitsbehörden des 
Bundes unabhängig von konkreten Eingaben der 
Bürger. 

Außerdem plane ich, mir durch weitere Informa- 
tionsbesuche einen ersten Einblick über den 
Umfang der Informationsverarbeitung bei nicht so 
sehr im Blickpunkt der Öffentlichkeit stehenden 
Dienststellen des Sicherheitsbereichs zu verschaf- 
fen (z. B. bei Zollfahndungsdienststellen und bei 
der Bahnpolizei). 

Für sehr wichtig halte ich auch die ständige 
Diskussion mit den Landesbeauftragten für den 
Datenschutz über die uns gemeinsam betreffenden 
Probleme der Sicherheitsbehörden im Arbeitskreis 
Sicherheit. 


2.9 Nicht-öffentlicher Bereich 
2.9.1 Versicherungen 

Im Jahr 1979 haben sich wiederum viele Bürger an 
mich gewandt, um sich über die von Versiche- 
rungsgesellschaften verwendete formularmäßige 
Erklärung zum Datenschutz (sog. Datenschutzklau- 
sel) zu beschweren (zu den Einzelheiten vgl. 1. TB, 
3.7.2.). Die in dieser Sache geführten Verhandlun- 
gen der Datenschutz-Kontrollinstanzen und des 
Bundesaufsichtsamtes für das Versicherungswesen 
mit der Versicherungswirtschaft konnten inzwi- 
schen abgeschlossen werden. Das Ergebnis, dessen 
praktische Umsetzung das Bundesaufsichtsamt im 
Laufe des Jahres 1980 durchgesetzt haben wird, 
besteht aus folgenden Teilen: 

a) Die Versicherungsunternehmen werden eine 
Klausel mit einem neuen Text verwenden, des- 
sen Formulierung so verbessert wurde, daß der 


Betroffene erkennen kann, welche seiner perso- 
nenbezogenen Angaben zu welchen Zwecken 
welchen anderen Stellen übermittelt werden 
können. Da aus Raumgründen jedoch eine 
erschöpfende Darstellung nicht möglich ist, 
wird dem Versicherungsnehmer im Text der 
Klausel angeboten, ihm auf Wunsch zusätzliche 
Informationen zur Datenübermittlung zuzusen- 
den. 

b) Für diese Information wurde ein Merkblatt 
erstellt, das brancheneinheitlich verwendet 
werden wird. Darin werden die verschiedenen 
Fälle der Datenübermittlung näher dargestellt. 

c) Um verschiedene Zweifelsfragen bei der 
Anwendung der Klausel und im Zusammenhang 
mit der Verarbeitung der personenbezogenen 
Daten zu klären, hat das Bundesaufsichtsamt 
für das Versicherungswesen die Unternehmen, 
die die Klausel verwenden möchten, aufgefor- 
dert, gemäß § 13 Versicherungsaufsichtsgesetz 
einen Antrag auf Genehmigung einer hierfür 
vorgegebenen geschäftsplanmäßigen Erklärung 
zu stellen. Darin wird z, B. geregelt, wie zu 
verfahren ist, wenn ein Versicherungsnehmer 
die Ermächtigungsklausel oder Teile von ihr 
gestrichen hat. Ferner ist z. B. festgelegt, daß 
die Übermittlung von Gesundheitsdaten an Ver- 
sicherungsvertreter zu unterbleiben hat, wenn 
der Antragsteller seine Angaben nicht im 
Antragsformular gemacht, sondern sie statt des- 
sen unmittelbar (unter Umgehung des Vertre- 
ters) dem Versicherer mitgoteilt hat. 

Man kann heute noch nicht sagen, daß mit diesen 
Maßnahmen alle Datenschutzprobleme in der Ver- 
sicherungswirtschaft gelöst sein werden; gewiß 
handelt es sich aber um einen wichtigen Schritt in 
Richtung auf eine bürgerfreundliche Verwirkli- 
chung des Datenschutzes. 

2.9.2 Kreditsicherung 

Auch bezüglich der in der Kreditwirtschaft ver- 
wendeten sog. Schufa-Klausel haben die Daten- 
schutz-Aufsichtsbehörden der Länder in Verhand- 
lungen mit den betreffenden Spitzenverbänden eine 
wesentliche Verbesserung erreicht (zum Sachver- 
halt und zur datenschutzrechtlichen Problematik s. 
1. TB, 3.7.3.). Der Umfang der zu übermittelnden 
Daten wird präziser umschrieben (z. B. „die Daten 
des Kreditnehmers . . . über die Aufnahme (Kredit- 
betrag, Laufzeit, Ratenhöhe) und Abwicklung die- 
ses Kredits"). Außerdem sollen sämtliche Schufa- 
Geschäftsstellen mit ihren Anschriften und ihrem 
Wirkungsbereich bezeichnet werden, so daß der Be- 
troffene sich direkt an die zuständige Stelle wenden 
kann. 

Auch bei Anerkennung dieser Fortschritte kann 
die gefundene Lösung noch nicht voll befriedigen. 
Die Kreditwirtschaft hat sich zwar bereit gefunden, 
die neugefaßten Klauseln zu verwenden, beharrt 
jedoch auf ihrer Auffassung, daß die Datenüber- 
mittlung auch ohne Einwilligung zulässig sei, weil 
die Interessen der beteiligten Wirtschaftsuntemeh- 
men den schutzwürdigen Belangen der Betroffenen 
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vorgingen, so daß sich die Zulässigkeit aus § 24 
BDSG ergebe. Die Gefahr künftiger Konflikte liegt 
damit auf der Hand. 

Zu bedauern ist außerdem, daß sich die Kreditwirt- 
schaft nicht bereit gefunden hat, die* Klausel so 
informativ zu gestalten, wie dies von seiten der 
Datenschutz-Aufsichtsbehörden für wünschenswert 
gehalten wird. In der Klausel ist lediglich davon 
die Rede, daß der „Schutzgemeinschaft für Allge- 
meine Kreditsicherung" bestimmte Daten „zur 


Speicherung" übermittelt werden können. Für den 
Betroffenen ist aber weniger interessant, daß seine 
Daten bei der Schuf a gespeichert werden; entschei- 
dend für seine Datenschutzposition ist vielmehr, 
daß seine Daten damit allen Vertragspartnern der 
Schuf a im Rahmen der Anschlußverträge zur Ver- 
fügung stehen. Daß der Wunsch nach einer ent- 
sprechenden Klarstellung mit dem Hinweis abge- 
lehnt wurde, der Raum auf den Formularen sei zu 
knapp, zeugt von einer bedauerlichen Geringschät- 
zung des Anspruchs des Bürgers auf Information. 


3 Allgemeine Erfahrungen aus Prüfungen 


3.1 Datenschutz als Organisationsaufgabe 

Die Durchsetzung des Datenschutzes ist. ganz wesent- 
lich eine Organisationsaufgabe. Dabei ist es erfor- 
derlich, den inneren Zusammenhang zwischen 

— der Übersicht über die Art der Daten (§ 15 Nr. 1), 

— der Überwachung der ordnungsgemäßen Pro- 
grammanwendung (§15 Nr. 2) und 

den Sicherungs auflagen (§ 6 und Anlage dazu) 

zu erkennen und damit ein umfassendes Konzept zu 
entwickeln, das den Datenschutz sicherstellt. 

Entsprechende organisatorische Veränderungen zur 
Verwirklichung des Datenschutzes sind vielfach un- 
verzichtbar, Zum „Trost" der Datenverarbeiter kann 
aber bemerkt werden, daß sie oft zugleich den Ne- 
beneffekt besserer Leistungsfähigkeit der Datenver- 
arbeitung selbst haben und eine Vorbedingung für 
die bessere Steuerung der Arbeitsabläufe im eigenen 
Interesse der Behörde bzw. des Unternehmens sind. 

Bei meinen Überprüfungen wurden solche Gesamt- 
konzepte überwiegend vermißt, und es zeigte sich, 
daß auch gute Lösungen für einzelne Probleme ein 
umfassendes Konzept nicht ersetzen können. 

Das Fehlen klarer organisatorischer Lösungen liegt 
zu einem erheblichen Teil daran, daß die jeweilige 
EDV- Abteilung — zu unrecht — als Herr der Daten 
und Verfahren angesehen wird und die Fachabtei- 
lungen in die Rolle von Zulieferern geraten. Eine 
weitere Ursache ist das verbreitete Unbehagen ge- 
genüber Kontrollen und Einschränkungen, von denen 
die eigenen Mitarbeiter betroffen wären. Es ist aber 
möglich, gemeinsam mit den davon Betroffenen und 
ihren Interessenvertretungen geeignete Schutzmaß- 
nahmen zu entwickeln und einzuführen. Diese Art 
des Vorgehens ist auch deshalb zweckmäßig, weil 
das Verständnis für Kontrollmaßnahmen Vorausset- 
zung für die Akzeptanz ist. 

Insbesondere bei großen Datenbeständen werden 
manche möglichen Maßnahmen zur Verbesserung 
des Datenschutzes aus Kostengründen unterlassen. 
Dabei wird übersehen, daß gerade dann die Verant- 


wortung für den Schutz personenbezogener Daten 
zu wirkungsvollen organisatorischen Maßnahmen 
verpflichtet. • 

3.2 Übersicht über die gespeicherten Daten 

Um die notwendigen stellenspezifischen Verfahrens- 
regelungen entwickeln und durchführen zu können, 
ist es erforderlich, die Strukturen und Abläufe kri- 
tisch zu prüfen. Dazu muß die Leitung eine genaue 
Übersicht über alle Informationsflüsse im eigenen 
Hause sowie von und nach außen gewinnen. Diesen 
Anspruch soll die Übersicht gemäß § 15 Nr. 1 BDSG 
erfüllen. 

Im einzelnen soll diese Übersicht den folgenden Auf- 
gaben dienen: 

— Zulässigkeitsnachweis 

Anhand der Darstellung der Datenarten und der 
zugehörigen Aufgaben ist nadizuweisen, daß die 
Zulässigkeitsvoraussetzungen für jede Phase der 
Verarbeitung vorliegen und insbesondere die 
Daten nur von denen zur Kenntnis genommen 
werden, für die diese Kenntnis ei^forderlich ist. 

— Offenlegung von Verantwortlichkeiten 

Durch die Angabe des für die Datensammlung 
zuständigen Bearbeiters wird die Verantwortung 
sichtbar und damit überprüfbar gemacht. 

— Auswahl von Sicherungsmaßnahmen 

Nur anhand des Nachweises über alle Standorte, 
Transportwege, Verarbeitungen und Zugriffs- 
möglichkeiten können eine an den Datenarten 
und Zugänglichkeiten orientierte Risiko- und 
Schwachstellenanalyse durchgeführt und die an- 
gemessenen Maßnahmen ausgewählt werden, um 
die Ausführung der Datenschutzvorschriften zu 
gewährleisten. 

— Überwachung der Programmanwendung 

Zur Überwachung der ordnungsgemäßen Anwen- 
dung der Datenverarbeitungsprogramme ist es er- 
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forderlich, die Funktionen der Programme darauf- 
hin zu überprüfen, ob sie für die einzelnen Daten- 
felder genau die vorgesehenen Verarbeitungs- 
schritte durchführen. 

— - Verpflichtung und Schulung 

Der in der Übersicht nachgewiesene befugte Per- 
sonenkreis ist auf das Datengeheimnis zu ver- 
pflichten und den Aufgaben entsprechend zu 
schulen. Der Nachweis der Standorte der Daten- 
träger ermöglicht darüber hinaus die Feststellung 
der außerdem zu verpflichtenden Personen (z. B. 
W ar tungstechniker, Reinigungsdienst) . 

— Wahrung der Rechte der Betroffenen 

Die Übersicht erleichtert die Erteilung von Aus- 
künften an die Betroffenen, die Durchführung von 
Berichtigungen und den Erlaß stellenspezifischer 
Regelungen zur Sperrung und Löschung. 

Eine Dateien-Übersicht, die diese Anforderungen im 
wesentlichen erfüllt, habe ich nur bei einer der 
überprüften Stellen vorgefunden. Bei vielen anderen 
bestand die Übersicht praktisch nur aus den gesam- 
melten Meldungen zu dem von mir geführten Re- 
gister bzw. zu den Veröffentlichungen im Bundes- 
anzeiger, So konnte es Vorkommen, daß Programme 
eingesetzt wurden, deren Existenz der Behördenlei- 
tung bzw. dem internen Datenschutzbeauftragten 
nicht bekannt waren, ln einem anderen Fall ging aus 
den Unterlagen des internen Datenschutzbeauftrag- 
ten nicht hervor, welche Dateien und Anwendungen 
außerhalb des Hauses in Zweigstellen der Behörde 
betrieben werden. Dateien, die nicht in automati- 
sierten Verfahren verarbeitet werden und nicht zur 
Übermittlung bestimmt sind, fehlten fast immer. 
Zwar gilt § 15 BDSG für diese Dateien nicht; Auf- 
zeichnungen darüber sind gleichwohl notwendig, um 
eine Kontrolle darüber zu ermöglichen, ob die Vor- 
aussetzungen der Ausnahmevorschrift des § 1 Abs. 2 
Satz 2 gegeben und die nach § 6 notwendigen Siche- 
rungsmaßnahmen getroffen sind. 

3.3 Überwachung der ordnungsgemäßen 
Anwendung der Datenverarbeitungs- 
programme 

Die ordnungsgemäße Anwendung von Datenverar- 
beitungsprogrammen kann nur gewährleistet wer- 
den, wenn 

— die Programme selbst kontrollierbar sind, 

— die Verantwortung für jeden einzelnen Einsatz 
eines Programms nachgewiesen wird und 

— innerhalb eines Programmablaufs die Zulässig- 
keit und Richtigkeit der einzelnen Anwendungs- 
fälle kontrollierbar sind. 

3.3.1 Programmkontrolle 

Die Programmkontrolle ist erst in ganz bescheidenen 
Ansätzen möglich. Das liegt zum Teil daran, daß 
häufig schon die Dokumentation unzureichend ist 


und erst im Laufe der Zeit auf den erforderlichen 
Stand gebracht werden kann. Ein Teil der Programm- 
kontrolle muß darin liegen, daß die Fachabteilung 
das Verfahren durch konkrete Vorgaben an die EDV- 
Abteilung bestimmt und das Einhalten der Vorgaben 
bei der Abnahme der Programme überprüft. 

Bei den größeren der überprüften Behörden werden 
die Notwendigkeit eines solchen Vorgehens in zu- 
nehmendem Maße erkannt und entsprechende Ver- 
fahrensvorschriften entwickelt und angewendet. Ins- 
gesamt überwiegen aber noch die negativen Erfah- 
rungen. 

3.3.2 Einsatzkontrolle 

Die Kontrolle des Programmeinsatzes ist in der Re- 
gel mit geringem Aufwand realisierbar. Die von den 
existierenden Betriebssystemen bereitgestellten Pro- 
tokollierungen ermöglichen eine bis auf Sonderfälle 
vollständige Aufzeichnung der tatsächlichen Abläufe. 
Wird durch organisatorische Maßnahmen sicherge- 
stellt, daß für jeden Programmeinsatz ein nachprüf- 
barer Auftrag der zuständigen Abteilung vorliegt, 
so ist ein Soll-Ist-Vergleich leicht durchführbar. 

Bei den Überprüfungen wurde festgestellt, daß bei 
einer Reihe von Anwendern derartige Kontrollen 
zumindest als Stichproben durchgeführt werden. 
Häufig wurden solche Kontrollen jedoch unterlassen. 
In einem Fall wurden sogar die vom Betriebssystem 
vorgesehenen Protokollierungen außer Kraft gesetzt 

3.3.3 Einzelfallkontrolle 

Verfahren, die gewährleisten, daß nachträglich über- 
prüft und festgestellt werden kann, welche personen- 
bezogenen Daten zu welcher Zeit von wem in Daten- 
verarbeitungssysteme eingegeben und daraus abge- 
rufen worden sind, werden im allgemeinen nicht 
eingesetzt, insbesondere nicht im polizeilichen Infor- 
mationssystem. Sie wurden nur in ganz wenigen 
Sonderfällen angetroffen. 

Das Fehlen entsprechender Maßnahmen wird oft 
damit begründet, daß eine lückenlose Aufzeichnung 
aller Datenverarbeitungsvorgänge zu arbeitsaufwen- 
dig ist und zudem neue Dateien mit zusätzlichen 
Datenschutzproblemen schafft. Denn die Protokoll- 
dateien würden dann auch z. B. Löschungen und er- 
gebnislose Anfragen enthalten und damit deutlich 
über die Angaben in den Bestandsdateien hinaus- 
gehen. 

Die Möglichkeit zur Kontrolle verlangt aber nicht 
unbedingt eine exzessive Protokollierung. Einen aus- 
reichenden Schutzeffekt können auch organisato- 
rische Maßnahmen haben. 

Solche organisatorische Maßnahmen können sein 

— das Entwerten bzw. Abzeichnen der Eingabebe- 
lege 

— das Dokumentieren der Personaleinsatzzeiten 

— das Aufzeichnen des Eingabeplatzes und des Da- 
tums der Eingabe bzw. der letzten Änderung im 
Datensatz 
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— das Einschränken der Zugriffsmöglichkeit des 
Sachbearbeiters auf den Teil des Bestandes, für 
den er allein verantwortlich ist. 

Dort, wo es nach der Art der Anwendung angemes- 
sen ist, können organisatorische Maßnahmen durch 
stichprobenartige Protokollierung in ihrer Wirkung 
verstärkt werden. Diese Protokolle sind möglichst 
bald zu Kontrollzwecken auszuwerten und dann zu 
vernichten. 

Die technischen und organisatorischen Möglichkei- 
ten, Einzelfallkontrollen auch ohne vollständige 
Protokollierung durchzuführen, sind bei weitem 
nicht ausgeschöpft. Die Anwender sollten sich ver- 
stärkt bemühen, hierfür stellenspezifische Lösungen 
zu entwickeln. 


3.4 Sicherungsmaßnahmen 

Die notwendigen Maßnahmen ergeben sich aus der 
Risiko- und Schwachstellenanalyse und sind deshalb 
von Fall zu Fall unterschiedlich. Sie können hier 
nicht erschöpfend erörtert werden. Die folgende Dar- 
stellung beschränkt sich auf die bei Überprüfungen 
am häufigsten angetroffenen Mängel. 

3.4.1 Abgrenzung der Sicherheitsbereiche 

Bei allen überprüften Stellen waren für den Rechen- 
zentrumsbetrieb Sicherheitsbereiche vorgesehen. Die 
bauliche Sicherung dieser Bereiche einschließlich 
aller Türen und Türschlösser war jedoch nur bei 
wenigen Stellen geeignet, unberechtigtes Eindringen 
wirksam zu verhindern. Die Zugangsregelungen wa- 
ren oft zu pauschal, so daß auch Personen zu Einrich- 
tungen Zutritt hatten, für die dafür keine Notwen- 
digkeit bestand. Dadurch wurde die Zahl der Zutritts- 
berechtigten unvertretbar groß. In einem Fall be- 
saßen 90 Personen einen Sicherheitsschlüssel und 
konnten praktisch unkontrolliert an nahezu sämtliche 
Datenträger gelangen. 

3.4.2 Führung des Datenträger-Bestands 

Die Sorgfalt bei der Verwahrung und Verwaltung 
von Datenträgern entsprach häufig nicht den zu stel- 
lenden Anforderungen. So wurden z. B. für die Lage- 
rung beschriebener Bänder Räume benutzt, die auch 


Personen betreten durften, die zur Nutzung dieser 
Daten aber nicht befugt waren. Diese Personen un- 
terstanden keiner besonderen Aufsicht, 

Häufig wurden keine Belege über den Verbleib der 
aus dem Archiv entnommenen Datenträger geführt; 
gelegentlich konnten die Maschinenbediener un- 
kontrolliert Datenträger verwenden, und in einem 
Fall fehlten sogar Aufzeichnungen darüber, welche 
Dateien auf welchen Bändern geführt wurden. 

Oft wurden die Gefährdungen unterschätzt, die bei 
der Lagerung nicht mehr benötigter Datenbestände 
entstehen können, ln einigen Fällen wäre es leicht 
möglich gewesen, Magnetbänder mit überholten Da- 
ten (Stand vom Vortage) unbemerkt zu entnehmen 
und wieder zurückzubringen. In zwei Fällen standen 
größere Mengen nicht mehr benötigter Lochkarten 
in leicht zugänglichen Fluren unbeaufsichtigt zur 
Abholung bereit. 

3.4.3 Transport von Datenträgern 

Eine besondere Gefährdung liegt stets im Transport 
von Daten, vor allem soweit sie auf Papier lesbar 
wiedergegeben sind. Bei unverschlossenen Sendun- 
gen, wie sie weithin immer noch üblich sind, ist die 
Kenntnisnahme durch Dritte z, B. dann möglich, 
wenn die Sendung dem Betroffenen in den Haus- 
briefkasten geworfen wird. Die vom Briefgeheimnis 
geschützte Versendung im geschlossenen Umschlag 
setzt sich erst langsam durch. Das dafür oft ange- 
führte Kostenproblem darf hier aber nicht den Aus- 
schlag geben. 

Während beim Versand von maschinenlesbaren 
Datenträgern mit personenbezogenen Daten die Ver- 
sandform „Wertpaket" schon weit verbreitet ist, er- 
folgt der Rücktransport nicht gelöschter Magnetbän- 
der gelegentlich noch im einfachen Paket. Dies zeigt, 
daß die Sorgfalt, die auf die Sicherung des Ablaufs 
verwendet wird, beim Schutz personenbezogener 
Daten noch nicht genügend geübt wird. 

Eine sichere Methode, Daten auf dem Versandweg 
vor unbefugter Nutzung zu schützen, ist die krypto- 
grafische Verschlüsselung. Entsprechende Verfahren 
stehen zwar schon zur Verfügung, für den Einsatz 
durch unterschiedliche Teilnehmer fehlen jedoch 
noch Normen und zuverlässige Verfahren der Schlüs- 
selverwaltung. An den Arbeiten zur Normung im 
Rahmen des DIN bin ich beteiligt. 


4 Zum weiteren Ausbau des Datenschutzes 


4.1 Bereichsspezifische Vorschriften 

Das BDSG ist als umfassendes „Grundgesetz" des 
Datenschutzes angelegt und enthält deshalb notwen- 
digerweise eine Vielzahl von Generalklauseln und 
unbestimmten Begriffen. Diese begründen für die 
Praxis Unsicherheiten und sind vielfach auch nicht 
hinreichend streng, um den wünschenswerten Schutz 


von Interessen der Bürger in allen Zusammenhängen 
zu gewährleisten. Den Verfassern des Gesetzes war 
bewußt, daß zu diesem Gesetz bereichsspezifische 
Datenschutznormen hinzutreten müßten, die den 
Schutz des Bürgers in wichtigen Bereichen von Ver- 
waltung und Wirtschaft verstärken müssen. In eini- 
gen Bereichen mag es auch angehen, hinter den all- 
gemeinen Regeln zurückzubleiben, wenn der Gefähr- 
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dungstatbestand genau bekannt ist und einen ge- 
ringeren Schutz, als im allgemeinen Gesetz vorgese- 
hen, erfordert. Es kann nicht entschieden genug be- 
tont Vverden, daß bereichsspezifische konkrete Da- 
tenschutznormen, wie sie bereits in den vorangehen- 
den Abschnitten gefordert worden sind, vordringlich 
benötigt werden. Einige solcher Bestimmungen sind 
inzwischen geschaffen worden, so die Novellen zur 
Statistikgesetzgebung (vgl. oben 2.4.1), oder doch in 
Vorbereitung, so zum Teil das neue Personalaus- 
weisgesetz (oben 2.1.3), das Melderechtsrahmenge- 
setz (oben 2.1.4) und das Verkehrszentralregister- 
gesetz. Die an die Neufassung von § 35 SGB I an- 
knüpfende Gesetzgebung zum Sozialdatenschutz 
(oben 2.6.3) ist bedauerlicherweise noch nicht voll- 
endet worden, obwohl auch hier nach wie vor ein er- 
heblicher Regelungsbedarf besteht. Die Informations- 
verarbeitung durch Sicherheitsbehörden muß eben- 
falls gesetzlich geregelt werden (oben 2.8.8). 

Darüber hinaus hat sich erwiesen, daß das geltende 
Datenschutzrecht den besonderen Problemen nicht 
hinreichend gerecht wird, die durch den Datenbedarf 
für Zwecke der wissenschaftlichen Forschung ent- 
stehen. Hier können sich Konflikte mit verschiede- 
nen Geheimhaltungsvorschriften ergeben, so mit dem 
Sozialgeheimnis (§ 35 SGB I), mit dem Arztgeheim- 
nis und anderen Berufsgeheimnissen, mit dem Sta- 
tistikgeheimnis und neuerdings auch mit besonderen 
Bestimmungen in Statistikgesetzen. Spezialbestim- 
mungen finden sich in den Landesdatenschutzge- 
setzen und anderen Landesgesetzen, über die Ange- 
messenheit der geltenden Normen und über ihre 
korrekte Anwendung besteht Streit; insbesondere 
halten die Vertreter der Wissenschaft eine den Da- 
tenschutz bevorzugende Abwägung zwischen dem 
Geheimhaltungsinteresse der Betroffenen und dem 
Bedürfnis nach wissenschaftlicher Verwertung perso- 
nenbezogener Daten für zu einseitig. Zwar werden 
solche Bedenken nicht durch eine für alle Felder der 
wissenschaftlichen Forschung geltende Regelung zu 
überwinden sein; viel spricht dafür, daß der vom 
Bundesgesetzgeber bei den Statistikgesetzen ge- 
wählte Weg zweckmäßiger ist, die Zulässigkeit der 
Datenverarbeitung für wissenschaftliche Zwecke je 
nach Materie differenziert zu regeln. Zu fordern ist 
jedoch, daß zumindest einige Grundsätze der Ver- 
wendung personenbezogener Daten für Forschungs- 
zwecke in relativ allgemeiner Form niedergelegt 
werden — nicht zuletzt damit sich für den Gesamt- 
bereich der Forschung ein gemeinsamer Verhaltens- 
codex entwickeln kann. 

Besonderer Regelungsbedarf besteht auch für das Ar- 
chivwesen (oben 2.1.5). Verschiedene Anfragen von 
zeitgeschichtlich Interessierten und öffentliche Dis- 
kussionen über die Problematik der Publikation von 
Archivmaterialien haben gezeigt, daß es hier an all- 
gemeingültigen Vorstellungen fehlt. Aus der Sicht 
mancher sind die Archive eine offene Flanke des 
Persönlichkeitsschutzes, während andere darauf ab- 
stellen, daß die Aufarbeitung der Zeitgeschichte auch 
den Zugriff auf Archivmaterial in möglichst weitem 
Umfang notwendig mache. Diese Frage spielt auch 
eine Rolle im Zusammenhang mit der geplanten 
Übernahme des Berliner Document-Center durch die 
Bundesregierung. 


Im privaten Bereich der Informationsverarbeitung 
habe ich bei meiner Zusammenarbeit mit den zustän- 
digen Aufsichtsbehörden der Länder verschiedene 
Problemfelder erkannt, für die besondere Daten- 
schutzregeln gesetzlich fixiert werden sollten. Wäh- 
rend die Verwendung von Anschriften zu Werbe- 
zwecken bereits im BDSG geregelt ist und eine Ver- 
besserung dieser Regelungen dort ihren Platz finden 
könnte (vgl. 1. TB, 4.4), ist bei den Auskunfteien 
eine Mehrzahl von Einzelproblemen regelungsbe- 
dürftig, so daß ein besonderes Gesetz nach schwedi- 
schem oder amerikanischem Vorbild erwägenswert 
wäre. Insbesondere sollte verhindert werden, daß 
Kreditauskunfteien auch zu Zwecken tätig werden, 
die mit der Gewährung von Krediten nur wenig ge- 
meinsam haben, wie etwa zur Sicherung von Ver- 
mieter- oder Arbeitgeberinteressen. Entscheidend ist 
freilich letztlich nicht die gesetzestechnische Einord- 
nung solcher Regeln, ihre etwaige Verselbständi- 
gung oder ihre Einfügung in andere Gesetze, son- 
dern die Schaffung sachnaher und den neueren Er- 
kenntnissen des Datenschutzes entsprechender Ge- 
setze überhaupt. 

Spezialgesetzliche Vorschriften erscheinen auch 
wünschenswert für die Verarbeitung von Personal- 
daten durch Arbeitgeber/Dienstherren. Hier besteht 
die Gefahr, daß Personaldaten in Personalinforma- 
tionssysteme in einem Ausmaß gespeichert und ver- 
arbeitet werden, das durch das konkrete Arbeitsver- 
hältnis nicht mehr gefordert wird, sondern anderen 
Interessen des Arbeitgebers/Dienstherrn oder sogar 
Dritter dient. Der Gesetzgeber sollte daher Ein- 
schränkungen festlegen, die sich ausschließlich an 
den spezifischen Erfordernissen des Arbeits- bzw. 
Dienstrechtsverhältnisses orientieren. 

Schließlich fehlt es an hinreichend wirksamen 
Schutzbestimmungen gegenüber Presse, Rundfunk 
und Film. Bereits parallel zum Gesetzgebungsver- 
fahren über das BDSG waren Bestimmungen für 
einen spezifischen Datenschutz geplant. Sie müßten 
weiterverfolgt werden; denn hier ist eine Schwach- 
stelle des Datenschutzes geblieben, die durch die 
Rechtsprechung zum allgemeinen Persönlichkeits- 
recht nicht vollständig ausgefüllt wird. 

Spezielle Datenschutzbestimmungen sind auch für 
die „Neuen Medien" erforderlich, deren versuchs- 
weise Einführung inzwischen in verschiedenen Bun- 
desländern betrieben wird. Ich kooperiere auf diesem 
Gebiet mit den Landesbeauftragten. 


4.2 Zur Aufgabe des Datenschutzes 

§ 1 BDSG bestimmt als Aufgabe des Datenschutzes, 
der Beeinträchtigung schutzwürdiger Belange der 
Betroffenen „durch den Schutz personenbezogener 
Daten vor Mißbrauch bei der Speicherung, Übermitt- 
lung, Veränderung und Löschung" entgegenzuwir- 
ken. Der Begriff „Mißbrauch" ist auch in der Über- 
schrift des Gesetzes enthalten. 

Tatsächlich geht es keineswegs nur um Schutz vor 
„Mißbrauch", sondern viel allgemeiner um die rich- 
tige Verteilung und Verwendung von Informationen 
und um die Verhinderung unnötiger oder einseitig 
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belastender Maßnahmen der Informationsverarbei- 
tung. Die schutzwürdigen Belange, deren Beeinträch- 
tigung entgegengewirkt werden soll, erschöpfen sich 
entgegen einer weit verbreiteten Vorstellung nicht in 
der Geheimhaltung „privater" oder „intimer" Daten 
oder in der Abwehr von „Schnüffelei" und Kenntnis- 
nahme durch Unbefugte. Die verfassungsrechtliche 
Wurzel des Datenschutzes liegt nicht nur in Art. 1 
Abs. 1 GG (Schutz der Menschenwürde) und Art. 2 
Abs. 1 GG (freie Entfaltung der Persönlichkeit), son- 
dern in einer Mehrzahl von Grundrechten, zu denen 
auch die Gewissensfreiheit, die Meinungs-, Versamm- 
lungs- und Vereinigungsfreiheit, das Post- und Fern- 
meldegeheimnis und die Berufsfreiheit gehören. 
Schutzwürdig ist auch das Interesse daran, nicht 
durch zweckfremde Weitergabe von Informationen 
z. B. in der eigenen beruflichen oder wirtschaftlichen 
Entwicklung behindert zu werden — zumindest 
dann, wenn die Verwendung unangemessen ist, weil 
sie so abseits von der ursprünglichen Zweckbestim- 
mung liegt, daß der Betroffene damit im Normalfall 
nicht zu rechnen braucht. 

Datenschutz ist ein Instrument unter anderen, die 
durch organisatorische und technische Überlegenheit 
begründete Schwäche des einzelnen oder kleiner 
Gruppen zu vermindern, tendenziell also mehr Waf- 
fengleichheit zu schaffen. Die Methode, mit der dies 
angestrebt wird, ist die Aufteilung der Informatio- 
nen auf verschiedene Stellen und ihre Beschränkung 
auf die jeweils unverzichtbare Menge, in gewisser 
Weise also ihre „Rationierung" — mit der ge- 
wollten Folge, daß die Handlungsmöglichkeiten der 
einzelnen Stellen bis zu einem bestimmten Grade 
eingeschränkt werden. Die Rechtsprinzipien, durch 
die dies bewerkstelligt wird, sind die Zweckbindung 
der Information und das Erforderlichkeitsprinzip. Zu- 
sätzlich tritt das Prinzip der Transparenz der Infor- 
mationsverarbeitung hinzu, das die Verwirklichung 
der anderen beiden Prinzipien kontrollierbar macht. 

Aus diesen allgemeinen Überlegungen folgt, daß das 
BDSG in Richtung eines „Grundgesetzes der Infor- 
mationsverarbeitung" weiterentwickelt werden muß, 
in dem die genannten tragenden Rechtsprinzipien für 
alle Phasen der Informationsverarbeitung noch stär- 
ker betont und in allen Verwaltungszweigen zur 
Geltung gebracht werden. Das ist bereits verfas- 
sungsrechtlich geboten: die Belastung des Bürgers, 
die mit der Erhebung und der Verarbeitung ihn be- 
treffender Daten verbunden ist, darf nach dem Ver- 
hältnismäßigkeitsprinzip nur so weit gehen, wie der 
jeweilige Zweck der Datenverarbeitung es recht- 
fertigt. Daraus folgt auch in den Fällen eine Zweck- 
bindung, wo das BDSG dies noch nicht explizit be- 
stimmt. Es wird sich nicht vermeiden lassen, Aus- 
nahmen von diesem strengen Prinzip zuzulassen, 
doch bedürfen sie besonderer Regelung und können 
nicht allein aus dem Gebot der Amtshilfe begründet 
werden. 

4.3 Fortentwicklung des BDSG 

über die Novellierung des BDSG wird seit seinem 
Inkrafttreten gesprochen. Vorschläge dazu kamen 
aus Kreisen der Politik, der Wissenschaft, der An- 


wender in Verwaltung und Wirtschaft, schließlich 
auch von Betroffenen, also von denjenigen, zu deren 
Schutz das Gesetz erlassen wurde und die damit 
offenbar unzufrieden sind. Vor einiger Zeit hat die 
FDP-Fraktion des Deutschen Bundestages einen aus- 
formulierten Gesetzentwurf zur Änderung des BDSG 
vorgelegt. Neuerdings existiert auch ein Entwurf 
der CDU/CSU. 

Ich sehe hier davon ab, zu diesen Gesetzentwürfen 
im einzelnen Stellung zu nehmen. Sie enthalten eine 
Reihe von Vorschlägen, die ich nachdrücklich unter- 
stütze, zum Teil selbst an anderer Stelle vorgebracht 
habe und hier nicht alle zu wiederholen brauche, 
weil durch ihre Aufnahme in Gesetzesinitiativen be- 
reits hinreichende Aussicht auf ihre Verwirklichung 
besteht. Ich beschränke mich im folgenden daher auf 
einige grundsätzliche Überlegungen, die — jeden- 
falls zu einem Teil — über die bereits bekannten 
Forderungen hinausgehen und Anstöße zu weiter- 
gehenden Überlegungen geben sollen. 

4.3.1 Anwendungsbereich des Gesetzes (Dateibegriff) 

Während der Datenschutz im bereichsspezifischen 
Recht nicht an formale technisch-organisatorische 
Voraussetzungen der Informationsverarbeitung an- 
knüpft, greift das BDSG nur ein, wenn personenbe- 
zogene Daten in der Form einer Datei verarbeitet 
werden (§ 1 Abs. 2, § 2 Abs. 3 Nr. 3). Verarbeitungs- 
formen, die diesem Kriterium nicht genügen, sind 
vom Schutz ausgeschlossen. 

Die Frage, ob eine Datensammlung als Datei anzu- 
sehen ist, führt kaum noch zu erheblichen Kontro- 
versen. In der Praxis ist unbestritten, daß jede Da- 
tensammlung, die in automatisierten Verfahren ver- 
arbeitet wird, als Datei anzusehen ist. Auch für viele 
andere Formen organisierter Datenverarbeitung, 
z. B. Datensammlungen auf Karteikarten, ist aner- 
kannt, daß es sich dabei um Dateien im Sinne des 
BDSG handelt. 

Wenn trotzdem in der öffentlichen Diskussion der 
Dateibegriff kritisiert wird, so liegt dies nur zum 
Teil daran, daß dabei Auslegungsprobleme auftreten 
können. Mitbestimmend dürfte sein, daß die damit 
getroffene Abgrenzung nicht als zweckmäßig ange- 
sehen wird. 

So gibt es z. B. Formen der Datenverarbeitung, die 
zwar keine Dateien im Sinne des BDSG benutzen 
und deshalb von den entsprechenden Regelungen 
nicht erfaßt werden, die aber so organisiert sind, 
daß eine vergleichbare Verfügbarkeit erreicht wird. 
Dazu gehören insbesondere entsprechend zweck- 
mäßig aufgebaute Listen und z. B. durch Nachweis- 
verfahren inhaltlich erschlossene Aktensammlungen. 
Die technischen Möglichkeiten der Mikroverfilmung 
erlauben es dabei, sehr viele Informationen auf^ 
engem Raum verfügbar zu halten. 

Wenn für solche Sammlungen ein Fundstellennach- 
weis verwendet wird, der sich auf Dateien stützt, 
so sind zwar die in den Nachweis-Dateien enthalte- 
nen personenbezogenen Daten durch das BDSG ge- 
schützt, die oft wesentlich präziseren Angaben aus 
den nachgewiesenen Fundstellen aber nicht. 
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Es besteht daher die Gefahr, daß die Entscheidung, 
ob die Betroffenen ihre Datenschutzrechte wahrneh- 
men können, von technischen und organisatorischen 
Zufälligkeiten, die noch dazu von der speichernden 
Stelle beeinflußt — um nicht zu sagen: manipuliert — 
werden können, abhängt. Zudem ist zu berücksichti- 
gen, daß bestimmte Formen der Informationsver- 
arbeitung, deren Bedeutung künftig noch wachsen 
wird, wie insbesondere im Bereich der Zeichen- und 
Bildübertragung sowie der automatischen Textver- 
arbeitung, vom Dateibegriff nicht voll erfaßt werden. 

Deshalb sollten über die bisher vom BDSG erfaßte 
Datenverarbeitung hinaus auch andere Formen des 
Umgangs mit personenbezogenen Daten entspre- 
chend geregelt werden. Viele Vorschriften des BDSG 
wie z. B. die zum Datengeheimnis (§ 5), die über 
technische und organisatorische Maßnahmen (§ 6) 
sowie die Übermittlungsregelungen sind ohne wei- 
teres auch auf Daten in Listen, Akten u. ä. anwend- 
bar. Einige andere Vorschriften inüßten zur Anwen- 
dung auf Daten, die sich nicht in Dateien befinden, 
neu angepaßt werden. Ich nenne einige Beispiele: 

— Sinnvolle Veröffentlichungen über gespeicherte 
Daten setzen voraus, daß der Kreis der Betroffe- 
nen, die Art der Daten und die Aufgaben, bei de- 
nen diese Daten verwendet werden, in knapper 
und verständlicher Form beschrieben werden 
können. Dies ist im allgemeinen nur bei struk- 
turierten Datensammlungen (z. B. bei Listen) mög- 
lich, bei Akten dagegen häufig nicht. Die Pflicht 
zur Veröffentlichung sollte also nicht immer be- 
stehen, könnte aber entsprechend erweitert wer- 
den. 

— Für die bereits vorhandenen Datenbestände im 
privaten Bereich wäre eine Benachrichtigungs- 
pflicht nur dann realisierbar, wenn die Anschrif- 
ten der Betroffenen an leicht auffindbaren Stel- 
len angegeben sind, was aber nicht immer der 
Fall sein dürfte. Auch soweit eine Stelle perso- 
nenbezogene Angaben nur beiläufig (unangefor- 
dert) erhält und diese Kenntnis nicht verwertet, 
wäre eine Benachrichtigung kaum zuzumuten. 
Die Pflicht zur Benachrichtigung wäre also nur 
mit Einschränkungen auszudehnen. 

— Um einem Betroffenen Auskunft auch über 
solche Dateien erteilen zu können, die nicht nach 
Personen geordnet sind oder so geordnet werden 
können, wird es in der Regel notwendig sein, daß 
der Betroffene die Art der Daten oder andere 
Umstände der Speicherung genau bezeichnet, da- 
mit die speichernde Stelle die Daten auch finden 
kann. Die Auskunftspflicht müßte in diesen Fäl- 
len deshalb von der Mitwirkung des Betroffenen 
abhängig gemacht werden. 

— Wenn das Interesse an der Vollständigkeit einer 
Dokumentation überwiegt, könnten Berichtigun- 
gen und Löschungen als richtigstellende Ergän- 
zungen angefügt werden; die nachträglich als 
falsch oder unzulässig erkannte Darstellung wäre 
dann entsprechend zu kennzeichnen und even- 
tuell zu sperren. Deshalb müßte hier zumindest 
die Löschungsvorschrift gelockert werden. 


Die Schwierigkeiten, die mit der Formulierung eines 
Abgrenzungskriteriums verbunden sind, das den 
Dateibegriff ersetzen könnte, sollten nicht unter- 
schätzt werden. Auch der völlige Verzicht auf den 
Dateibegriff, wie er verschiedentlich vorgeschlagen 
worden ist, dürfte nicht zu einer praktikablen Rege- 
lung führen, da der Anwendungsbereich des Daten- 
schutzgesetzes dann nicht mehr überschaubar wäre. 
Ein korrekter Gesetzesvollzug und eine wirksame 
Datenschutzkontrolle mit vertretbarem Aufwand 
könnten nicht mehr gewährleistet werden. Es ist 
auch fraglich, ob eine Enumeration von Ausnahme- 
tatbeständen, für die das Gesetz nicht gelten soll, 
weiterhelfen könnte. Abgesehen davon, daß die not- 
wendige Konkretisierung ähnliche Definitionsschwie- 
rigkeiten wie beim Dateibegriff bereiten würde, 
wären Umgehungsmöglichkeiten nur schwer ver- 
meidbar. 

Es würde hingegen einen Rückschritt bedeuten, wenn 
man den Anwendungsbereich des Gesetzes auf die 
auotmatisierte Datenverarbeitung beschränkte. In 
diesem Falle blieben durchaus riskante Verarbei- 
tungsformen, wie etwa umfangreiche Papierkarteien, 
ungeregelt und die Betroffenen insoweit schutzlos. 

Um in dieser Frage zu einem tragfähigen Vorschlag 
zu gelangen, erscheint es mir vordringlich, eine Be- 
standsaufnahme der Probleme vorzunehmen, die 
unter dem geltenden Dateibegriff entstanden sind. 
Das besondere Augenmerk muß dabei auf der Frage 
liegen, ob Informationsbestände und Verarbeitungs- 
formen, für die ein Regelungsbedürfnis vorliegt, vom 
BDSG nicht erfaßt werden und dadurch ein Defizit an 
Datenschutz für die Betroffenen entsteht, das durch 
bereichsspezifische Bestimmungen nicht ausgegli- 
chen wird. 

4.3.2 Zulässigkeit der Datenerhebung 

Die Erhebung der Daten sollte in die Zulässigkeits- 
bestimmung des Gesetzes einbezogen werden (vgl. 
Art. 25 des französischen Datenschutzgesetzes und 
Nr. 2 der Empfehlungen des Europäischen Parla- 
ments, BT-Drucks. 8/2928). Da die Datenerhebung 
nicht unter den vom Gesetz geschützten Phasen der 
Datenverarbeitung genannt ist (§ 1 Abs. 1), wird sie 
von der Zulässigkeitsregelung des § 3 nicht erfaßt. 
Doch liegt schon in der Erhebung von Daten ein Ein- 
griff in Rechte des Betroffenen, der der gesetzlichen 
Grundlage bedarf. § 9 Abs. 2 BDSG beruht auf der- 
selben Überlegung, macht dies aber nicht hinrei- 
chend deutlich. Die Bestimmung ist nachträglich ein- 
gefügt und befindet sich an einer systematisch un- 
befriedigenden Stelle-, sie hat auch zu einer Miß- 
deutung Anlaß gegeben, die durch eine Neufassung 
vermieden werden könnte: unter Hinweis auf § 1 
Abs. 2 Satz 1 wird die Ansicht vertreten, § 9 Abs. 2 
gelte nur, wenn die erhobenen Daten zur Speiche- 
rung in Dateien oder zur Übermittlung aus Dateien 
bestimmt seien. Diese Einschränkung ist schon des- 
halb nicht haltbar, weil bei der Erhebung oft noch 
gar nicht feststeht, ob eine solche Speicherung er- 
folgen wird oder nicht. Bei Novellierung des BDSG 
sollte das Anliegen des § 9 Abs. 2 vorn geregelt und 
entsprechend auch auf den privaten Bereich erstreckt 
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werden. Dabei muß klar zum Ausdruck kommen, daß 
die Vorschrift nicht auf in Dateien gespeicherte Da- 
ten beschränkt ist. Außerdem sollte die Aufklärungs- 
pflicht noch verstärkt werden: Der Bürger sollte er- 
fahren, für wen die Daten bestimmt sind und welches 
die Folgen sind, wenn er sie nicht angibt. Audi in- 
sofern enthält das französische Gesetz ein gutes Vor- 
bild (Artikel 27 und 45 Abs. 1). 

Zu erwägen wäre auch, ob nicht eine Bestimmung 
aufgenommen werden soll, wonach personenbezo- 
gene Daten grundsätzlich nur beim Betroffenen un- 
mittelbar erhoben werden sollten. Der Betroffene 
erhielte damit Kenntnis von dem Bearbeitungsvor- 
gang und der Tatsache, daß Daten über ihn gespei- 
chert werden. Freilich werden auch hier Ausnahmen 
nicht zu vermeiden sein, doch würde das Prinzip der 
unmittelbaren Erhebung beim Betroffenen der weit 
verbreiteten Tendenz entgegenwirken, sich auf vor- 
handene und damit vielfach veraltete Daten zu ver- 
lassen. 

4.3.3 Zulässigkeit der Speicherung und Übermittlung 

Die Bestimmungen des BDSG über die Zulässigkeit 
der Speicherung und Übermittlung (§§ 9 ff., 23 f., 32 
Abs. 1) haben weitgehend Blankettcharakter, sie ver- 
weisen auf die Rechtmäßigkeitsvoraussetzungen der 
jeweiligen Verwaltungstätigkeit nach den für sie gel- 
tenden speziellen Vorschriften und beziehen sich auf 
die einzelnen dafür erforderlichen Daten. Dabei ist 
nicht berücksichtigt, daß die Errichtung eines Systems 
der Speicherung personenbezogener Informationen 
von einer gewissen Größenordnung an eine neue 
Qualität erhält, die eine besondere, den jeweiligen 
Bedingungen gerecht werdende gesetzliche Regelung 
erforderlich macht. Wenn etwa ein Verwaltungs- 
zweig ein Melde- und Auskunftssystem errichtet, 
das der überregionalen Kontrolle des betroffenen 
Personenkreises dient, so handelt es sich nicht mehr 
um einzelne Speicherungen und Übermittlungen, 
sondern um etwas qualitativ Neues, das weder nach 
Regeln der Amtshilfe noch nach denen der §§ 9 
Abs. 1 und 10 Abs. 1 BDSG voll zu erfassen ist. 
Zwar müssen die Voraussetzungen der genannten 
Bestimmungen für die einzelne Verarbeitungsart ge- 
geben sein, doch reicht dies für die Zulässigkeit eines 
besonderen Informationssystems dann nicht aus, 
wenn damit eine wesentlich intensivere „Erfassung" 
der Betroffenen verbunden ist oder eine ständige 
enge Zusammenarbeit der beteiligten Stellen statt- 
finden soll. Dies ergibt sich aus einem Rückschluß 
aus Art. 87 Abs. 1 GG, wo die Errichtung von Zen- 
tralstellen für den Nachrichtenaustausch besonderer 
gesetzlicher Regelung Vorbehalten ist, und aus § 2 
BKA-Gesetz. 

Ein weiteres Petitum ist die Konkretisierung der 
Zulässigkeitsvoraussetzungen für die Speicherung 
und Übermittlung von Daten. Die Unbestimmtheit 
der jetzigen Regelungen geht so weit, daß gelegent- 
lich die Verfassungswidrigkeit der Bestimmungen 
wegen eben dieser Unbestimmtheit behauptet wird. 
Zwar wird sich dieses Problem entschärfen, je mehr 
Sachbereiche durch spezifische Normen erfaßt wer- 
den; doch bleibt das Bedürfnis nach Konkretisierung 


der allgemeinen Bestimmungen bestehen. Hier kann 
es zumindest hilfreich sein, eine Verordnungser- 
mächtigung einzuführen, wie sie im nordrhein-west- 
fälischen Landesgesetz (§ 14) enthalten ist. Ein ande- 
rer Lösungsansatz könnte darin bestehen, daß der 
Gesetzgeber die Aufgaben der verschiedenen Behör- 
den möglichst präzise festlegt und ergänzend dazu 
und zu der Übersicht nach § 15 Nr. 1 BDSG (oben 3.1) 
von der jeweiligen speichernden Stelle Verfahrens- 
regelungen erlassen werden müssen, in denen bei 
der Einrichtung einer Datei die Maßnahmen zur Ge- 
währleistung des Datenschutzes festgelegt werden. 
Ohne Anspruch auf Vollständigkeit könnte in einem 
solchen „Dateistatut" etwa folgendes geregelt wer- 
den: 

— Bezeichnung der Datei, 

— Zweckbestimmung (Haupt- und Nebenzwecke), 

— Art der gespeicherten Daten, die zur Erfüllung 
des Hauptzweckes erforderlich sind (Rechtsgrund- 
lagen), 

— Art der gespeicherten Daten, die darüber hinaus 
für andere Zwecke (Statistik, Forschung, Planung) 
erhoben und verarbeitet werden, 

— Art der Erhebung, 

— betroffener Personenkreis, 

— Art der Verarbeitung 

— Empfänger innerhalb und außerhalb der spei- 
chernden Stelle, 

— Verfahren bei Übermittlungen ins Ausland, 

— Bezeichnung der Dateien, mit denen eine Ver- 
knüpfung der gespeicherten Daten möglich und 
zulässig ist, 

— Bezeichnung der Stelle, die Auskunftsersuchen 
bearbeitet, 

— Verfahren bei der Berichtigung von Daten, 

— Dauer der Speicherung, 

— Verfahren der Löschung, 

— Verfahren der Sperrung, 

— Verfahren der sonstigen Archivierung, 

— Verfahren, nach dem in Einzelfällen von den 
Richtlinien abgewichen werden kann (z. B, Zu- 
stimmung des internen Datenschutzbeauftragten 
oder/und der Leitung), 

— Verfahren bei vermuteten oder festgestellten 
Verstößen. 

Durch die Verpflichtung zum Erlaß derartiger Richt- 
linien wäre jeder Normadressat gezwungen, sich 
über den Datenschutz in jeder Datei Gedanken zu 
machen und Entscheidungen zu treffen. Den Richt- 
linien könnte eine gewisse selbstbindende Wirkung 
gegeben werden. Überprüfungen könnten auf deren 
Grundlage effektiver durchgeführt werden. Der be- 
reichsspezifische Datenschutz würde damit praktisch 
für jede Einzeldatei verwirklicht. Die Erfahrung wird 
erweisen müssen, ob es bei diesem Verfahren blei- 
ben kann oder ob stärkere Korrekturen durch Auf- 
sichtsbehörden erforderlich sind. 
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Gegenstand einer Novelle müßte auch die Regelung 
für den behördeninternen Datenverkehr sein. Als 
Vorbild empfiehlt sich das Landesdatenschutzrecht 
(Bayern, Saarland, Entwurf Hamburg), wonach die 
Zulässigkeitsvoraussctzungen für eine Datenüber- 
mittlung auch dann gegeben sein müssen, wenn Da- 
ten innerhalb einer Behörde zwischen Organisations- 
einheiten ausgetauscht werden, die unterschiedliche 
Aufgaben wahrnehmen. 

In der öffentlichen Diskussion besteht weiterhin 
Einigkeit darüber, daß es der Verwaltung nicht 
selbst überlassen bleiben dürfte, welche Aufgaben 
sie ihrer Datenverarbeitung zugrunde legt, so daß 
allgemein gefordert wird, die in den §§ 9 bis 11 
BDSG vorausgesetzte Aufgabenbestimmung müsse 
durch Gesetz erfolgen. Bayern hat eine solche Be- 
stimmung in sein Landesdatenschutzgesetz aufge- 
nommen, allerdings mit langer übergangsfrist. Ge- 
gen die Forderung nach gesetzlicher Aufgabenbe- 
stimmung kann eingewendet werden, daß dadurch 
die Verwaltung unflexibel werde und die Folgen 
nicht absehbar seien; unverzichtbare Formen von 
Datenverarbeitung könnten auf diese Weise ge- 
fährdet werden. Andererseits muß bedacht werden, 
daß die Forderung nach gesetzlicher Bestimmung 
der Aufgaben letztlich ebenso wie das Zweckbin- 
dungsprinzip aus der verfassungsrechtlich fundierten 
Lehre folgt, wonach die Verarbeitung personenbe- 
zogener Daten einen Eingriff in die Rechte des Be- 
troffenen darstellt, der nur in gesetzlich bestimmtem 
Umfang zulässig ist. Praktische Erfahrungen aus 
Bayern liegen noch nicht vor; in Bereichen, die her- 
kömmlicherweise durch gesetzliche Aufgabenzuwei- 
sungen geprägt sind — wie dem Polizeirecht — , hat 
sich die Verwendung von Aufgabennormen bei aller- 
dings recht weiten, generalklauselartigen Formulie- 
rungen als durchaus praktikabel erwiesen (nach ent- 
sprechenden rechtsstaatlichen Eingrenzungen durch 
die Rechtsprechung). 

Die Datenverarbeitung im privaten Bereich ist vom 
BDSG in relativ großzügiger Weise zugelassen. Eine 
stärkere Position des Betroffenen könnte hier da- 
durch erreicht werden, daß § 23 auf die erste Alter- 
native eingeschränkt wird, so daß das Speichern nur 
noch im Rahmen der Zweckbestimmung eines Ver- 
tragsverhältnisses oder vertragsähnlichen Ver- 
trauensverhältnisses mit dem Betroffenen zulässig 
ist; die Wahrung berechtigter Interessen (in Abwä- 
gung zu den schutzwürdigen Belangen des Betroffe- 
nen) reicht dann nicht mehr aus. Immer wieder er- 
halte ich Zuschriften von Bürgern, die es unbegreif- 
lich finden, daß Daten über sie bei privaten Unter- 
nehmen in Umlauf sind, von deren Existenz und 
Übermittlung sie nichts wissen. Gewiß lassen sich 
gewichtige Gründe gegen eine solche Gesetzesän- 
derung Vorbringen. Vorerst scheint mir der Erkennt- 
nisstand, auf den sich eine Einschränkung der Zu- 
lässigkeitsvoraussetzungen für die Datenverarbei- 
tung im nicht-öffentlichen Bereich stützen müßte, 
noch unzureichend zu sein. Auch müssen dazu die 
Erfahrungen der Aufsichtsbehörden der Länder auf- 
bereitet und in die Überlegungen einbezogen wer- 
den. 

Wollte man der Kritik an § 23 BDSG folgen, so 
müßte freilich auch § 32 geändert werden, der das 


Speichern personenbezogener Daten durch private 
Stellen für fremde Zwecke schon dann zuläßt, wenn 
kein Grund zur Annahme besteht, daß dadurch 
schutzwürdige Belange des Betroffenen beeinträch- 
tigt werden. Es liegt auf der Hand, daß dies eine 
Entscheidung von großer Tragweite wäre. Ein Ab- 
stellen auf den Vertragszweck würde hier nicht wei- 
terhelfen, weil nämlich gar keine vertraglichen oder 
vertragsähnlichen Beziehungen zwischen dem Be- 
troffenen und dem Datenverarbeiter (Markt- und 
Meinungsforscher, Auskunftei, Service-Rechenzen- 
trum) bestehen. Dem Bestimmungsrecht der Betrof- 
fenen über die sie betreffenden Daten könnte u. U. 
dadurch entsprochen werden, daß man sie schon bei 
der Speicherung (nicht erst bei erstmaliger Übermitt- 
lung) benachrichtigt und ihnen ein Widerspruchs- 
recht einräumt. Das wäre zwar nicht einer vollen 
Zustimmung gleichzusetzen, wäre aber besser als die 
gegenwärtige Lösung, bei der Dritte über die Zu- 
lässigkeit entscheiden. 

Die Einschränkung der Zulässigkeit der Datenüber- 
mittlung auf den Rahmen eines Vertrages oder ver- 
tragsähnlichen Vertrauensverhältnisses sollte jeden- 
falls für Arbeitsverhältnisse vorgesehen werden. Es 
ist nicht einzusehen, daß die Weitergabe von Daten 
über Arbeitnehmer — die sich ohnehin nie ganz 
verhindern lassen wird — durch die Benutzung von 
Mitteln der Informationstechnik noch effektiver ge- 
macht werden soll. Im Arbeits Verhältnis gibt es 
überdies eine praktikable Möglichkeit der Konkreti- 
sierung, die einer materiellen gesetzlichen Regelung 
gleichwertig ist, nämlich die Einschaltung von Mit- 
bestimmungsgremien der Arbeitnehmer. 

Ein grundsätzlich anderer Weg der Zulässigkeitsre- 
gelung bestünde darin, die gesamte Datenverarbei- 
tung unter ein Verbot mit dem Vorbehalt aufsichts- 
behördlicher Erlaubnis zu stellen. So sehen einige 
ausländische Gesetze und die Empfehlungen des 
Europäischen Parlaments (Nr. 1) vor, daß Datenver- 
arbeitungsanwendungen von der Datenschutzauf- 
sichtsbehörde genehmigt oder zumindest bei ihr an- 
gemeldet werden müssen (vgl. § 32 österr. Daten- 
schutzgesetz, Art. 4 luxemb. Datenschutzgesetz; § 3 
Abs. 3, § 21 Abs. 1 dänisches Private Register Act 
1978; § 4 Abs. 1 dän. Public Authorities Registers 
Act 1978; §§ 9, 14, 22, 25, 31, 36 norwegisches Da- 
tenschutzgesetz) . 

Dem Bürger könnte dann ein Recht eingeräumt wer- 
den, die Verarbeitung ihn betreffender Daten zu 
untersagen, wenn die Anmeldegenehmigung oder 
Anmeldung fehlt (Art. 26 franz. DSG). Erfahrungen 
mit diesem Modell liegen bisher im wesentlichen 
nur aus Schweden vor. Dort hat sich die Regelung 
bewährt, insbesondere nachdem für die Mehrzahl 
der Anwendungen ein vereinfachtes Verfahren ein- 
geführt worden ist (s. u. 5.1.2). Wie die französische 
Datenschutzkommission die auf sie zukommende Ar- 
beitslast bewältigen wird, ist noch nicht absehbar; 
die Kommission nimmt ihre Tätigkeit erst Anfang 
1980 auf (s. Art. 46, 48 des Gesetzes). Die dänische 
Kontrollbehörde ist zur Zeit mit Genehmigungs- und 
Anmeldeverfahren stark belastet. 

Angesichts dieser Ungewißheit über die Auswirkun- 
gen eines Genehmigungs- oder Anmeldesystems 
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kann ich zur Zeit nicht empfehlen, von dem Grund- 
prinzip des BDSG abzugehen, wonach die Zulässig- 
keit der Datenverarbeitung zunächst von den ver- 
arbeitenden Stellen selbst beurteilt werden muß und 
die Kontrolle durch externe Organe (Datenschutz- 
beauftragte und Datenschutzaufsichtsbehörden) 
wahrgenommen wird. Diese Lösung hat immerhin 
für sich, daß sie der verarbeitenden Stelle eine sorg- 
fältige Prüfung und Abwägung abverlangt. Sie be- 
günstigt zwar diejenigen, die sich über Bedenken 
leichter hinwegsetzen, diese Gefahr kann aber durch 
verschärfte Haftungsregelungen wie den jetzt in der 
Diskussion befindlichen Schadensersatzanspruch 
ohne Verschuldensvoraussetzung gemindert werden. 
Den Aufsichtsbehörden gestattet sie die Konzentra- 
tion auf wichtige Fälle, vor allem solche, die von 
dem Betroffenen selbst vorgebracht werden; hier 
wird erneut die Bedeutung des Auskunftrechts sicht- 
bar. Insgesamt ist die deutsche Lösung um so eher 
vertretbar, je weniger sich die Kontrolle auf nach- 
trägliche Beanstandungen beschränkt und. je mehr 
sie statt dessen als vorangehende und begleitende 
Beratung praktiziert wird. 

4.3.4 Zulässigkeit sonstiger Nutzung von Daten 

Die neben Übermittlung und Veränderung denkbare 
anderweitige Nutzung von Daten sollte ebenfalls 
bestimmten Zulässigkeitsregelungen unterworfen 
werden. Um den Schutz des Betroffenen zu vervoll- 
ständigen, muß er auch gegen die Kenntnisnahme 
Unbefugter und gegen zweckwidrige Verwendung 
seiner Daten geschützt werden. Das BDSG bewirkt 
einen solchen Schutz nicht mit der wünschenswerten 
Deutlichkeit. Zwar untersagt § 5 BDSG es den bei 
der Datenverarbeitung beschäftigten Personen, ge- 
schützte Daten unbefugt zu einem anderen als dem 
zur jeweiligen rechtmäßigen Aufgabenerfüllung ge- 
hörenden Zweck zu verarbeiten, bekanntzugeben, 
zugänglich zu machen oder sonst zu nutzen; die 
Vorschrift kann aber zu Mißverständnissen führen, 
weil sie nur den Begriff „bei der Datenverarbeitung 
beschäftigt'' benutzt. Das Verbot der unbefugten 
Nutzung von Daten muß allgemein für das Personal 
der Stellen gelten, die in den Bestimmungen des 2. 
bis 4. Abschnittes angesprochen sind, und darf sich 
nicht nur an die Personen richten, denen eine Tätig- 
keit in der Datenverarbeitung übertragen ist. Interne 
Einschränkungen des Kreises der „bei der Datenver- 
arbeitung beschäftigten Personen" dürfen im Außen- 
verhältnis, also für die Zulässigkeit der Datenver- 
arbeitung im Verhältnis zu den Betroffenen, keine 
Bedeutung haben. 

4.3.5 Verbot von Persönlichkeitsprofilen 

Es sollte geprüft werden, ob nicht ein Verbot der 
Verarbeitung (einschließlich Nutzung) besonders 
empfindlicher Daten in das BDSG aufgenommen wer- 
den kann. Ausländische Datenschutzgesetze haben 
Vorschriften, nach denen Daten über Rasse, Haut- 
farbe, Glaube, politische Überzeugung, sexuelles 
Verhalten, Vorstrafen oder Gesundheitszustand ent- 
weder grundsätzlich nur mit .Zustimmung des Be- 


troffenen (Frankreich, Dänemark, Norwegen) oder 
aber unter anderen erschwerten Voraussetzungen 
(z. B. Genehmigung) verarbeitet werden dürfen 
(Schweden, Luxemburg, Norwegen). Das BDSG ent- 
hält nur eine periphere Bestimmung über solche 
sensiblen Daten (§ 27 Abs. 3 Satz 3). 

Ausnahmen etwa zugunsten von Vereinigungen, die 
bei der Aufnahme neuer Mitglieder zulässigerweise 
auf deren Anschauungen abstellen, wären unver- 
meidbar. Gewerkschaften, Parteien, Religionsgesell- 
schaften und „Tendenzbetriebe'' haben ein Recht auf 
derartige Differenzierung. Gleichwohl hätte eine ent- 
sprechende Einschränkung erheblichen Signalwert. 

Erst recht gefährlich wäre die Erstellung umfassen- 
der Persönlichkeitsbilder oder Persönlichkeitsprofile, 
deren Unzulässigkeit bereits aus dem Grundgesetz 
folgt (BVerfGE 27, 1, 6). Die technische Möglichkeit, 
durch, Verbund verschiedener Informationssysteme 
beliebig Daten über Bürger aus verschiedenen Ver- 
waltungs- und Wirtschaftsbereichen zusammenzu- 
führen, darf aus rechtlichen Gründen nicht Realität 
werden. Allerdings werden Teilabbilder der Persön- 
lichkeit bereits bei verschiedenen Stellen gesammelt; 
so fallen in der ärztlichen Praxis vielfältige Lebens- 
daten an, bei den Sicherheitsbehörden lassen sich 
aus Daten über äußeres Verhalten Schlüsse auf per- 
sönliche Anschauungen ziehen und noch in mannen 
anderen Zusammenhängen, z. B. in Personalverwal- 
tungen, mögen Daten vorhanden sein, die solche 
Bilder der Persönlichkeit vermitteln können. Dieser 
Entwicklung muß Einhalt geboten werden. 

Von Interesse ist in diesem Zusammenhang die Be- 
stimmung des Artikel 2 des französischen Daten- 
schutzgesetzes, die lautet: 

„Keine richterliche Entscheidung, die eine Bewer- 
tung eines menschlichen Verhaltens enthält, darf 
auf einer automatischen Datenverarbeitung grün- 
den, die eine Bestimmung des Profils oder der 
Persönlichkeit des Betroffenen vornimmt. 

Keine Entscheidung einer öffentlichen oder priva- 
ten Stelle, die eine Bewertung eines menschlichen 
Verhaltens enthält, darf ausschließlich auf einer 
automatischen Datenverarbeitung gründen, die 
eine Bestimmung des Profils oder der Persönlich- 
keit des Betroffenen vornimmt.'' 

Die Vorschrift verbietet zwar nicht allgemein die 
Herstellung von Persönlichkeitsprofilen, sie schränkt 
aber immerhin die Nutzung der mittels der automa- 
tischen Datenverarbeitung so weit verdichteten In- 
formationen ein. 

Der Begriff des Persönlichkeitsprofils ist hier wie in 
den meisten Überlegungen zu diesem Thema nicht 
definiert. Einen Definitionsversuch enthält jedoch der 
vom „Arbeitskreis Polizeirecht'' herausgegebene 
Alternativentwurf einheitlicher Polizeigesetze des 
Bundes und der Länder. Dort heißt es in § 12: 

„Die Erstellung eines Persönlichkeitsprofils eines 
Betroffenen ist das systematische Erheben von 
Informationen über eine Vielzahl von Lebensbe- 
reichen des Betroffenen durch rechnerunterstützte 
Ausschöpfung von Informationsquellen. " 


64 



Deutscher Bundestag — 8. Wahlperiode PrUCkSBChe 8/3570 


Indem hier auf eine „Vielzahl von Lebensbereichen" 
abgestellt wird, bleiben die bisher bestehenden 
Sammlungen, die Teilabbilder der Persönlichkeit ent- 
halten, unangetastet. Würden aber nur zwei dieser 
Sammlungen miteinander verbunden, so wären die 
Betroffenen einer ganz erheblichen und nicht mehr 
vertretbaren „Durchleuchtung" ausgesetzt. Der Be- 
griff des Persönlichkeitsprofils muß daher wohl noch 
strenger gefaßt werden als in der zitierten Defini- 
tion des Arbeitskreises Polizeirecht. Das ändert aber 
nichts an der grundsätzlichen Eignung des Begriffes, 
in eine Grundsatzbestimmung aufgenommen zu wer- 
den. Eine angemessene Formulierung ist gewiß nicht 
einfach, aber nicht unmöglich. Anzuknüpfen wäre an 
das Gebot der Zwedcentfremdung, das — wie aus- 
geführt — aus der Verfassung folgt und hier mit dem 
Grundgebot der Achtung vor der Menschenwürde 
zu verbinden wäre. Ausdrücklich zu verbieten wäre 
also die Zusammenführung von Teilabbildern der 
Persönlichkeit, die aus zwei oder mehr Verwaltungs- 
bereichen stammen, wenn diese ihrerseits nicht durch 
gleichen oder verwandten Zweck miteinander ver- 
bunden sind. Entsprechend wäre für die Datenver- 
arbeitung im nicht-öffentlichen Bereich zu fordern, 
daß Daten über Verhaltensweisen in bestimmten pri- 
vaten Lebensbereichen nicht mit solchen eines völlig 
andersartigen, davon abgrenzbaren verknüpft wer- 
den, also z. B. nicht Beschreibungen von Konsum- 
gewohnheiten mit denen des Verhaltens im Arbeits- 
prozeß zusammengeführt werden. 


4.3.6 Transparenz der Datenverarbeitung 

Die allgemeine Beunruhigung über die Zunahme und 
Intensivierung von Datenverarbeitungsprozessen 
rührt zu einem wesentlichen Teil daher, daß die Ver- 
hältnisse für das breite Publikum undurchschaubar 
geworden sind. Die Computer und ihre Fähigkeiten 
wirken auf viele Mitbürger einschüchternd und 
furchterregend. In dem Maße, wie die Datenverar- 
beitung für die Betroffenen transparent wird, können 
auch unbegründete Ängste abgebaut werden. Dies 
ist ein wichtiges Anliegen — im Interesse des Ge- 
meinwesens wie auch der Instanzen, die öffentliche 
Aufgaben wahrzunehmen haben; es liegt aber auch 
im Interesse der Unternehmen, die sich dieser Tech- 
nik bedienen. 

Zur Erhöhung der Transparenz sind verschiedene 
Maßnahmen möglich. Zahlreiche Eingaben, die an 
mich gerichtet werden, obwohl dafür die Aufsichts- 
behörden der Länder zuständig sind (an die ich diese 
Eingaben abgebe), lassen erkennen, daß Empfänger 
von Werbesendungen mit allem Nachdruck eine Un- 
terrichtung darüber fordern, woher das werbende 
Unternehmen ihre Anschrift erhalten hat. Ich habe 
mich zu dieser Frage bereits im ersten Tätigkeits- 
bericht (1. TB, 4.4) geäußert und vorgeschlagen, daß 
der Auskunftsanspruch gegenüber werbenden Un- 
ternehmen erweitert wird. Ich wiederhole diesen 
Vorschlag: Werden personenbezogene Daten zu 
Werbezwecken verwendet, so sollte die werbende 
Stelle verpflichtet sein, die Herkunft der Daten an- 
zugeben, und zwar nicht nur im Rahmen des Aus- 
kunftsanspruchs des Betroffenen, sondern schon zu- 


gleich mit der Werbesendung. Dieser Vorschlag 
scheint mir vor allem dann leicht realisierbar, wenn 
das werbende Unternehmen sein Adressenmaterial 
nur aus einer Quelle bezieht; mit einer Beilage zur 
Werbesendung kann das Informationsbedürfnis des 
Empfängers auf einfache Weise befriedigt werden. 
Entsprechendes sollte für Organisationen gelten, die 
zur Mitgliederwerbung fremdes Adressenmaterial 
verwenden. 

Es gibt Vorschläge, auch für den öffentlichen Bereich 
eine Benachrichtigungspflicht bei erstmaliger 
Speicherung und/oder Übermittlung einzuführen (so 
auch Nr. 4 und 8 a der Empfehlungen des Europäi- 
schen Parlaments). Ich halte diese Vorschläge nicht 
für zweckmäßig. Ich vermute, daß dadurch Benach- 
richtigungen in solchen Massen erforderlich würden, 
daß die öffentliche Verwaltung in unvertretbarem 
Maße belastet würde, die Betroffenen andererseits 
aber eher irritiert als auf die wirklich bedeutsamen 
Fälle aufmerksam gemacht würden. Transparenz läßt 
sich meines Erachtens auch auf andere Weise her- 
steilen, insbesondere durch wesentlich verbesserte 
Formulare, durch Merkblätter und sonstige Formen 
der allgemeinen Unterrichtung über Informations- 
wege und Speicherungsmethoden. 

Eine damit nicht unmittelbar zusammenhängende 
Anregung geht dahin, den Betroffenen zu verständi- 
gen, wenn seine Daten berichtigt oder gelöscht wer- 
den. Ich unterstütze diesen Vorschlag zumindest für 
die Fälle, in denen die Berichtigung oder Löschung 
auf Verlangen des Betroffenen erfolgt. Im Grunde 
sollte es selbstverständlich sein, daß der Betroffene 
eine Bestätigung darüber erhält, daß seinem Antrag 
entsprochen wurde. 

Ich habe bereits mehrfach betont, für wie wichtig ich 
das Auskunftsrecht des Betroffenen über die zu sei- 
ner Person gespeicherten Daten erachte. Leider wird 
von diesem Auskunftsrecht nicht viel Gebrauch ge- 
macht. Offenbar fühlen sich viele Bürger durch die 
Gebührenpflichtigkeit bzw. Entgeltlichkeit der Aus- 
kunft abgeschreckt; die von mir bereits früher (vgl. 
1. TB, 4.5.2) geforderte Unentgeltlichkeit ist nunmehr 
in verschiedenen Novellierungsvorschlägen enthal- 
ten und sollte bald verwirklicht werden. Darüber 
hinaus müßten die Ausnahmen von der Auskunfts- 
pflicht, die das BDSG enthält (§13 Abs. 2 und 3, § 26 
Abs. 4 und § 34 Abs. 4), überdacht werden. Ein gene- 
relles Auskunftsverweigerungsrecht der Sicherheits- 
behörden (§ 13 Abs. 2) erscheint mir nicht angemes- 
sen. An seine Stelle sollte eine Verpflichtung treten, 
im Einzelfall das Geheimhaltungsinteresse gegen das 
Interesse des Betroffenen an der Auskunft abzuwä- 
gen. Vereinzelt geschieht dies bereits jetzt, was die 
Praktikabilität einer solchen Auflockerung beweist 
(oben 2.8.8). 

Neben der individuellen Information hat aber die 
allgemeine Publizität erhebliche Bedeutung. Ich halte 
es für erforderlich, die Veröffentlichungen über Da- 
tenverarbeitungen zu intensivieren. Ein Ansatz be- 
steht darin, die im BDSG vorgesehenen Veröffent- 
lichungspflichten zu erweitern. Hinzukommen sollte 
die Zusammenlegung der Zuständigkeiten für Ver- 
öffentlichungen und Dateienregister beim Bundes- 
beauftragten. Das vom Publikum bisher so gut wie 
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gar nicht genutzte Dateienregister birgt viel inter- 
essante Informationen, die mit den veröffentlichten 
Angaben kombiniert und systematisch ausgewertet 
werden müssen, so wie umgekehrt die Veröffent- 
lichungen auf der Grundlage des Wissensstandes der 
Aufsichtsinstanzen wesentlich aussagekräftiger ge- 
staltet werden könnten. Dieser Vorschlag hätte auch 
den Vorteil, daß dem Datenschutzbeauftragten die 
für seine Kontrolltätigkeit notwendigen Informatio- 
nen über die speichernden Stellen vollständig selbst 
zur Verfügung stehen. Freilich sollte er dann auch 
dafür verantwortlich sein, daß die bisher nur aus 
dem Dateienregister zu ersehenden Datenverarbei- 
tungen nicht nur zur Einsichtnahme bereitstehen, son- 
dern gemeinsam mit den bisher zur veröffentlichen- 
den Angaben in verständlicher Form öffentlich be- 
kanntgemacht werden. 

4.3.7 Stellung des Bundesbeauftragten 

Das BDSG verpflichtet den Bundesbeauftragten, den 
Datenschutz in der gesamten Bundesverwaltung zu 
kontrollieren. Gleichwohl läßt es das Gesetz zu, daß 
seine Befugnisse, Auskünfte zu verlangen, Akten 
einzusehen und Überprüfungen vor Ort vorzuneh- 
men, eingeschränkt werden, wenn die „zuständige 
oberste Bundesbehörde im Einzelfall feststellt, daß 
die Einsicht in Unterlagen und Akten die Sicherheit 
des Bundes oder eines Landes gefährdet" (§ 19 
Abs. 3 Satz 4). In der Praxis ist dieser Sicherheits- 
vorbehalt von kontrollierten Behörden hin und wie- 
der angesprochen worden, von einer Anwendung der 
Vorschrift haben die betreffenden Stellen jedoch bis- 
her stets abgesehen (oben 2.8.1). Tatsächlich bringt 
die Vorschrift die zuständigen obersten Bundesbe- 
hörden in ein erhebliches Dilemma. Die Zurückwei- 
sung des Kontrollorgans, das die Bundesregierung 
selbst eingesetzt hat, um die korrekte Einhaltung des 
Datenschutzes zu sichern, muß zwangsläufig in der 
Öffentlichkeit Argwohn erregen und die Frage pro- 
vozieren, ob nicht ein Versuch vorliegt, die Auf- 
deckung von Mißständen auf dem Gebiet des Daten- 
schutzes zu verhindern. Dabei ist zu berücksichtigen, 
daß das Kontrollorgan nicht zuletzt deshalb einge- 
richtet wurde, um eine unabhängige Überprüfung 
des Datenschutzes im Interesse des Betroffenen ge- 
rade auch dort sicherzustellen, wo diesem selbst 
wegen vorrangiger Gemeinwohlinteressen keine un- 
mittelbare Kontrollmöglichkeit eingeräumt wird 
(vgl. § 13 Abs. 2 und 3). Sobald aber die Öffentlich- 
keit wahrnimmt, daß nicht nur die Form der Kon- 
trolle wechselt, sondern bestimmte Bereiche von 
jeder Kontrolle ausgespart bleiben, muß das Ver- 
trauen in die Korrektheit der Datenverarbeitung 
leiden. Bei einer Novellierung sollte die Regelung, 
der sich auch die Länder nicht einheitlich ange- 
schlossen haben, unter diesen Gesichtspunkten noch 
einmal überdacht werden. 

Die Wirksamkeit der Kontrolle kann durch weitere 
Gesetzesänderungen verstärkt werden. Wenn dem 
Bundesbeauftragten ein Zeugnisverweigerungsrecht 
eingeräumt und die Befugnis, Aus sage genehmi- 
gungen für seine Mitarbeiter zu erteilen, ihm selbst 
übertragen würde, würde damit nicht nur der Schutz 
der Betroffenen verstärkt, sondern auch die Unab- 


hängigkeit seiner Stellung betont werden. Eine Klar- 
stellung seiner Befugnisse wäre ferner notwendig 
im Verhältnis zur Finanzverwaltung und zu anderen 
Behörden und Beamten, die sich auf Berufs- oder 
besondere Amtsgeheimnisse (§ 45 Satz 2 Nr. 1, 
Satz 3 BDSG) berufen könnten. Ich verweise auf die 
Kontroverse der Datenschutzbeauftragten von Bund 
und Ländern mit der Finanzverwaltung (oben 2.3). 
Durch eine geringfügige Ergänzung von § 19 Abs. 3 
BDSG könnte hier Klarheit geschaffen werden. 

An anderer Stelle ist ausgeführt, daß die Beratungs- 
aufgabe des Bundesbeauftragten ständig an Bedeu- 
tung zunimmt. Sie kann um so effektiver wahrge- 
nommen werden, je früher ich über Automations- 
projekte und Planungen für Informationssysteme in- 
formiert werde. Wünschenswert ist daher eine Be- 
stimmung, die den Behörden des Bundes eine An- 
zeige bei meiner Dienststelle für den Fall zur Pflicht 
macht, daß sie derartige Projekte in Angriff nehmen. 

In der parlamentarischen Debatte über meinen ersten 
Tätigkeitsbericht ist die Einsetzung eines parlamen- 
tarischen Beirats für den Bundesbeauftragten nach 
dem Vorbild der im Bayerischen Datenschutzgesetz 
getroffenen Regelung angeregt worden. Ich halte 
diesen Vorschlag für sehr beachtenswert. In einem 
solchen Beirat wäre die Gelegenheit gegeben, an- 
stehende Probleme frühzeitig in einem Kreis von 
engagierten Abgeordneten zu besprechen. Dabei 
könnten mehr Informationen ausgetauscht werden 
als dies gegenwärtig — in Sitzungen von Bundes- 
tagsausschüssen und informellen Gesprächen — mög- 
lich ist. Eine Alternative zu einem besonderen Bei- 
rat wäre, daß der Bundestag einen besonderen Aus- 
schuß für Fragen des Datenschutzes einsetzt, dessen 
Mitglieder den Informationsaustausch mit den für 
bereichsspezifische Fragen zuständigen Ausschüssen 
sicherstellen können. 

4.3.8 Aufsichtsbehörden für den nicht-öffentlichen 
Bereich 

Nach einem Novellierungsvorschlag, den die CDU- 
Fraktion des Deutschen Bundestages vorgelegt hat, 
sollen die Befugnisse der Aufsichtsbehörden für den 
privaten Bereich verstärkt werden. Ohne die im ein- 
zelnen vorgeschlagenen Verbesserungen werten zu 
wollen, teile ich die diesen Vorschlägen zugrunde 
liegende Auffassung, daß die Handlungsmöglichkei- 
ten der Aufsichtsbehörden hinter denen der Daten- 
s'chutzbeauftragten des Bundes und der Länder er- 
heblich Zurückbleiben. 

Dies zeigt sich einmal darin, daß die Aufsichtsbehör- 
den nach dem BDSG die Einhaltung des Gesetzes und 
anderer Vorschriften über den Datenschutz lediglich 
im Einzelfall überprüfen können und auch nur dann, 
„wenn ein Betroffener begründet darlegt, daß er bei 
der Verarbeitung seiner personenbezogenen Da- 
ten ... in seinen Rechten verletzt worden ist". Soll 
die Datenverarbeitung nicht-öffentlicher Stellen in 
annähernd gleicher Weise kontrolliert werden wie 
die der Behörden, so muß die Beschränkung der Auf- 
sichtsbehörden auf die „Anlaßaufsicht" wegfallen. 
Die Aufsichtsbehörden müssen befugt sein, auch aus 
eigener Initiative und systematisch Prüfungen vor- 


66 



Deutscher Bundestag — 8. Wahlperiode DfUCkSflChö 8/3570 


nehmen zu können. Das würde bedeuten, daß sie Er- 
mittlungen nicht nur im Einzelfall durchführen, son- 
dern den gesamten Datenverarbeitungsbetrieb in 
allen rechtlichen und organisatorischen Beziehungen 
überprüfen dürften. Damit wären sie auch besser 
als bisher in der Lage, sich einen genauen Eindruck 
von Umfang und Qualität der Datenverarbeitung in 
ihrem Kontrollbereich zu verschaffen und durch ent- 
sprechende Darstellung gegenüber der Öffentlichkeit 
für mehr Transparenz der Datenverarbeitung zu 
sorgen. 

Zum anderen fehlt es den Aufsichtsbehörden an 
Durchsetzungsmöglichkeiten, wenn sie auf Grund 
ihrer Überprüfungen Rechtsverletzungen feststellen 
oder Vorschläge zur Verbesserung des Datenschutzes 
machen wollen. Während die Datenschutzbeauftrag- 
ten des Bundes und der Länder Verstöße gegen 
Datenschutzvorschriften gegenüber der obersten 
Bundes- bzw. Landesbehörde beanstanden können 
und durch ihr Recht, sich jederzeit an die Parlamente 
zu wenden, letztlich die politische Verantwortung 
der jeweiligen Regierung als Kontrollmittel einset- 
zen können, fehlt es den Aufsichtsbehörden an ver- 
gleichbaren Instrumenten. Die Strafvorschrift des 
§ 41 läßt die unbefugte Datenspeicherung straflos; 
eine Strafverfolgung nach § 41 BDSG setzt außerdem 
einen Strafantrag voraus, der von der Aufsichtsbe- 
hörde nicht gestellt werden kann. Der Katalog der 
Ordnungswidrigkeiten im BDSG erfaßt nicht den 
Fall der fehlenden Zulässigkeitsvoraussetzungen für 
die Datenverarbeitung. 

Der gelegentlich gemachte Vorschlag, auch im nicht- 
öffentlichen Bereich für alle Dateien, also auch für 
solche, die de" Datenverarbeitung für eigene Zwecke 
dienen, eine Anmeldepflicht zu begründen und ein 
öffentliches Register anzulegen, bedarf weiterer Prü- 
fung (oben 4.3.3). Für eine solche Ausdehnung der 
Registerpflicht sprechen die ausländischen Vorbil- 
der-, dagegen spricht der Umstand, daß von dem Ein- 
sichtsrecht in das Dateienregister für den öffent- 
lichen Bereich bisher so gut wie kein Gebrauch ge- 
macht wird. Die Frage muß auch im Zusammenhang 
mit dem bisher ganz ungelösten Problem des grenz- 
überschreitenden Datenverkehrs gesehen werden; 
möglicherweise ist hier die Anmeldung oder sogar 
Genehmigung der einzige Weg, eine effektive Da- 
tenschutzkontrolle zu garantieren (unten 5.2). 

4.3.9 Betrieblicher Datenschutzbeauftragter 

Zwischen Unternehmensleitungen und Betriebsräten 
hat es wiederholt Kontroversen um die Bestellung 
des betrieblichen Beauftragten für den Datenschutz 
gern. § 28 BDSG gegeben. Auch die Aufsichtsbehör- 
den der Länder haben sich mit dieser Problematik 
befaßt und sich eine Meinung darüber gebildet, 
welche Anforderungen an den betrieblichen Daten- 
schutzbeauftragten zu stellen, insbesondere welche 
Funktionen mit denen eines Datenschutzbeauftragten 
unvereinbar sind. Die Vertreter der Arbeitnehmer 
betrachten den Datenschutzbeauftragten des Betrie- 
bes vielfach als „Mann der Unternehmensleitung" 
und befürchten, daß er unangemessenen Einfluß auf 
die Betriebsratsarbeit nehmen werde. Mangels eige- 


ner Kontrollzuständigkeit kann ich nicht beurteilen, 
inwieweit die von Arbeitnehmervertretern erhobe- 
nen Vorwürfe zutreffen oder andererseits die Be- 
triebsräte ihre gesetzlichen Verpflichtungen nicht 
erfüllen. Die mir zugänglichen Sachdarstellungen las- 
sen aber zumindest eines erkennen: Die Stellung des 
betrieblichen Datenschutzbeauftragten ist deshalb 
besonders schwierig, weil er einerseits im Aufträge 
der Unternehmensleitung für die Erfüllung von 
Pflichten mitverantwortlich ist, die das Unternehmen 
gegenüber Dritten hat, andererseits aber auch Inter- 
essen der Arbeitnehmer gegenüber der betrieblichen 
Personalverwaltung schützen soll. In der letztge- 
nannten Funktion verfolgt er gleiche Ziele wie der 
Betriebsrat, und es wäre gut, wenn umgekehrt auch 
dieser in dem betrieblichen Datenschutzbeauftragten 
insofern einen „Verbündeten" sehen könnte. Als 
rechtspolitische Empfehlung folgt für mich hieraus, 
daß die Basis für eine vertrauensvolle Zusammen- 
arbeit zwischen dem betrieblichen Datenschutzbe- 
auftragten und dem Betriebsrat gestärkt werden 
muß. Dies könnte wohl am besten dadurch gesche- 
hen, daß dem Betriebsrat ein Mitbestimmungsrecht 
bei der Auswahl und Abberufung des Datenschutz- 
beauftragten eingeräumt wird. Auch die Absiche- 
rung des Datenschutzbeauftragten durch einen be- 
sonderen Kündigungsschutz könnte dazu beitragen, 
daß er die Interessen des Personals gegenüber der 
Unternehmensleitung nachdrücklich vertritt. Die 
Wahrnehmung der anderen Funktion, nämlich für 
das Unternehmen eine rechtmäßige Verarbeitung 
der Daten Dritter sicherzustellen, brauchte unter 
solchen Umständen keineswegs zu leiden; im Ge- 
genteil könnte auch hier eine verstärkte Unabhän- 
gigkeit durch Kündigungsschutz und Mitbestimmung 
des Betriebsrates der Aufgabe Datenschutz insge- 
samt nützen. 


4.4 Abweichendes Landesrecht 

Die Datenschutzgesetze der Länder (das Hambur- 
gische Gesetz steht noch aus) sind, jedenfalls in der 
geltenden Fassung, erst nach, Erlaß des BDSG ent- 
standen. Sie haben die Grundkonzeption des BDSG 
übernommen und stimmen in den Vorschriften über 
die Schutzrechte der Betroffenen und über die Zu- 
lässigkeit der Datenverarbeitung zum Teil wörtlich 
mit dem BDSG überein. Der wesentliche Unterschied 
besteht darin, daß sich ihr Geltungsbereich auf 
Grund der Kompetenzlage auf die Regelung der Da- 
tenverarbeitung der Behörden und sonstigen öffent- 
lichen Stellen der Landesverwaltung beschränkt. Die 
Datenverarbeitung im nicht-öffentlichen Bereich be- 
stimmt sich also ausschließlich nach dem BDSG. 

Abgesehen von landesspezifischen Sondervorschrif- 
ten (z. B. Übergangsvorschriften zum Meldewesen) 
und geringfügigen Abweichungen in Einzelformulie- 
rungen sind einige Länder auf Grund erster Erfah- 
rungen mit dem BDSG, das bis zum Inkrafttreten der 
Landesgesetze bei der Ausführung von Bundesrecht 
auch für die Landesverwaltung galt (§ 7 Abs. 2 
BDSG), auch im materiellen Regelungsinhalt ihrer 
Gesetze über die Vorschriften des BDSG hinausge- 
gangen, um eine Verbesserung des Datenschutzes zu 
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erreichen. Teilweise haben die Länder auch zusätz- 
liche Regelungen aufgenommen. Die Abweichungen 
können hier nicht vollständig — etwa in Form einer 
umfassenden Synopse — wiedergegeben werden. Ich 
beschränke mich im folgenden auf die Darstellung 
der mir wichtig erscheinenden Abweichungen, sehe 
aber davon ab, sie an dieser Stelle im einzelnen zu 
werten. Meine Beurteilung ist zum Teil schon in die 
oben unter 4.3 gemachten Vorschläge eingegangen; 
zum anderen Teil scheint mir eine eingehende Er- 
örterung mit den Landesbeauftragten für den Daten- 
schutz anhand deren Erfahrungen notwendig, bevor 
Empfehlungen zur Übernahme in das Bundesrecht 
gegeben werden können. 

4.4.1 Zulässigkeit der Datenverarbeitung 

In den Datenschutzgesetzen ist die Zulässigkeit der 
Datenverarbeitung an die Voraussetzung geknüpft, 
daß das Datenschutzgesetz selbst oder eine andere 
Rechtsvorschrift sie erlaubt oder daß der Betroffene 
eingewilligt hat. Nach den Datenschutzgesetzen Ba- 
den-Württembergs, Bayerns und Nordrhein-West- 
falens ist darüber hinaus der Betroffene über die 
Bedeutung der Einwilligung aufzuklären. In Baden- 
Württemberg und Rheinland-Pfalz ist ferner be- 
stimmt, daß ihm keine Rechtsnachteile aus einer 
Verweigerung der Einwilligung entstehen dürfen; 
Hessen, Nordrhein- Westfalen und Rheinland-Pfalz 
haben diese Bestimmung (auch) im Zusammenhang 
mit der Datenerhebung eingefügt. 

In Bayern setzt (ab 1. Januar 1983) die Zulässigkeit 
der Datenverarbeitung, soweit sie aus dem Landes- 
datenschutzgesetz selbst hergeleitet wird, eine durch 
Rechtsnorm zugewiesene Aufgabe voraus, während 
das BDSG und die übrigen Landesgesetze nur allge- 
mein eine Zuständigkeit zur Erfüllung der betreffen- 
den Aufgabe verlangen. 

4.4.2 Freigabe von Datenverarbeitungsverfahren 

In der Bundes- bzw. Landesverwaltung haben die 
jeweiligen obersten Dienst- bzw. Aufsichtsbehörden 
die Durchführung der Datenschutzgesetze und an- 
derer Rechtsvorschriften über den Datenschutz 
sicherzustellen. In Bayern und im Saarland bedarf 
der erstmalige Einsatz von automatisierten Verfah- 
ren, in denen personenbezogene Daten verarbeitet 
werden, hinsichtlich der Datenarten und der regel- 
mäßigen Datenübermittlungen jeweils der schrift- 
lichen Freigabe durch die oberste Dienstbehörde; 
sollen personenbezogene Daten aus verschiedenen 
Geschäftsbereichen verarbeitet werden, dann bedarf 
es der Zustimmung aller beteiligten obersten Dienst- 
behörden. Im Saarland ist dem Landesbeauftragten 
für den Datenschutz vor der Freigabe bzw. Zustim- 
mung Gelegenheit zur Stellungnahme zu geben. In 
Bayern ist die Freigabe bzw. die Zustimmung dem 
Landesbeauftragten unverzüglich mitzuteilen. Er- 
wähnenswert ist in diesem Zusammenhang, daß in 
Bremen durch Senatsbeschluß bestimmt wurde, daß 
Entwürfe von Gesetzen, Rechtsverordnungen oder 
Verwaltungsvorschriften, die die Verarbeitung per- 
sonenbezogener Daten regeln, ungeachtet der beab- 


sichtigten Verfahren dem Landesbeauftragten für 
den Datenschutz zur Prüfung zuzuleiten sind. 

4.4.3 Dienst- und arbeitsrechtliche Rechtsverhältnisse 

Nach den Datenschutzgesetzen des Bundes und der 
Mehrheit der Länder gelten für die Datenverarbei- 
tung, die öffentliche Stellen im Zusammenhang mit 
früheren, bestehenden oder zukünftigen dienst- oder 
arbeitsrechtlichen Rechtsverhältnissen betreiben, die 
Vorschriften der §§23 bis 27 des Bundesdatenschutz- 
gesetzes über die Datenverarbeitung bei nicht-öffent- 
lichen Stellen entsprechend. Damit soll die daten- 
schutzrechtliche Gleichbehandlung aller Arbeitsver- 
hältnisse im öffentlichen und privaten Bereich ge- 
sichert werden. 

Die Länder Bayern, Nordrhein-Westfalen, Schles- 
wig-Holstein und das Saarland haben diese Regelung 
nicht übernommen. 

4.4.4 Datenverarbeitung für wissenschaftliche 
Zwecke und für die amtliche Statistik 

Die Datenschutzgesetze von Baden- Württemberg, 
Hessen, Nordrhein-Westfalen und Rheinland-Pfalz 
enthalten eine Sondervorschrift über die Datenver- 
arbeitung für wissenschaftliche Zwecke. Danach kön- 
nen Hochschulen und andere öffentliche Einrichtun- 
gen mit der Aufgabe unabhängiger wissenschaft- 
licher Forschung im Rahmen ihrer Aufgaben für be- 
stimmte Forschungsvorhaben personenbezogene Da- 
ten speichern und verändern; dazu können die Be- 
hörden und öffentlichen Stellen ihnen Daten über- 
mitteln. Voraussetzung ist die Einwilligung der Be- 
troffenen. Die Einwilligung ist aber entbehrlich, 
wenn schutzwürdige Belange der Betroffenen wegen 
der Art der Daten, wegen ihrer Offenkundigkeit oder 
wegen der Art der Verwendung nicht beeinträchtigt 
werden. Eine Weiterübermittlung ist nur mit Ein- 
willigung der Betroffenen zulässig. 

Die Zulässigkeit der Verarbeitung personenbezoge- 
ner Daten für Zwecke der amtlichen Statistik ist in 
den Datenschutzgesetzen der Länder Bayern, Rhein- 
land-Pfalz und des Saarlandes sowie nach dem Ent- 
wurf für ein Hamburgisches Datenschutzgesetz aus- 
drücklich geregelt. Die praktische Bedeutung dieser 
Sondervorschriften liegt dort, wo die statistischen 
Rechtsvorschriften des Bundes nicht anwendbar sind, 
d. h. bei amtlichen Statistiken, die nur auf Landes- 
recht beruhen. Es handelt sich insbesondere um 
Ubermittlungsregelungen, die den Kreis der Empfän- 
ger personenbezogener Daten eng eingrenzen. 

4.4.5 Datenverarbeitung im Auftrag 

Die Datenschutzgesetze der Länder Bremen, Hessen, 
Nordrhein-Westfalen und des Saarlandes verpflich- 
ten in den Fällen der Datenverarbeitung im Auftrag 
den Auftraggeber sicherzustellen, daß der Auftrag- 
nehmer — sofern auf diesen die Vorschriften des 
Landesdatenschutzgesetzes keine Anwendung fin- 
den — die Bestimmungen des Landesdatenschutzge- 
setzes .beachtet und sich der Kontrolle des Landes- 
beauftragten für den Datenschutz unterwirft. Das 
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Landesdatenschutzgesetz Rheinland-Pfalz enthält die 
gleiche „Verpflichtungsklausel", nicht dagegen die 
„ Unterwerfungski ausel" hinsichtlich der Kontrolle 
des Landesbeauitragten für den Datenschutz. 

4.4.6 Datenübermittlungen innerhalb des 
öffentlichen Bereichs 

Während das BDSG und die meisten Landesgesetze 
davon ausgehen, daß eine Datenübermittlung nur 
dann vorliegt, wenn Daten an einen Dritten, d. h. 
eine Person oder Stelle außerhalb der abgebenden 
Stelle, weitergegeben werden, gelten in Bayern und 
im Saarland die Übermittlungsvorschriften auch 
dann, wenn der Datenempfänger andere Aufgaben 
oder einen anderen räumlichen Zuständigkeitsbe- 
reich hat als die abgebende Stelle. Das bedeutet, daß 
Datenempfänger unter diesen Voraussetzungen auch 
Teile derselben Stelle sein können mit der Folge, daß 
die Übermittlungsvorschriften dann auch für den 
behördeninternen Datenverkehr anzuwenden sind. 
Nach dem Datenschutzgesetz Nordrhein-Westfalen 
ist die Datenübermittlungsvorschrift zwar nicht un- 
mittelbar auf die Datenweitergabe innerhalb einer 
Behörde anwendbar, jedoch sind dabei die Grund- 
sätze dieser Vorschrift zu beachten. 

Der Entwurf des Hamburgischen Datenschutzgesetzes 
enthält eine ähnliche Regelung, wie sie in Bayern 
und im Saarland besteht. Andererseits behandelt der 
Entwurf eine Stelle, bei der Daten mehrerer spei- 
chernder Stellen zusammengeführt und in einer 
„Gesamtdatei" verarbeitet werden, als eine einzige 
speichernde Stelle. 

4.4.7 Datenübermittlungen an nicht*öffentliche 
Stellen 

Die Datenübermittlung an Stellen außerhalb des 
öffentlichen Bereichs ist allgemein zulässig, wenn 
dies zur rechtmäßigen Erfüllung der Aufgaben der 
übermittelnden Stelle erforderlich ist oder der Emp- 
fänger ein berechtigtes Interesse glaubhaft macht 
und dadurch schutzwürdige Belange des Betroffenen 
nicht beeinträchtigt werden. In Berlin setzt die Über- 
mittlung zusätzlich die Einwilligung des Betroffenen 
voraus. Nach dem Entwurf des Hamburgischen Da- 
tenschutzgesetzes kann der Betroffene verlangen, 
daß die Übermittlung gesperrt wird, wenn er ein be- 
rechtigtes Interesse an der Sperrung darlegt. 

In Rheinland-Pfalz sind verschärfte Zulässigkeits- 
voraussetzungen der Datenübermittlung an Stellen 
außerhalb des öffentlichen Bereichs vorgesehen, 
wenn die Daten in automatisierten Verfahren ver- 
arbeitet werden; sie dürfen dann nur übermittelt 
werden, wenn und soweit dies gesetzlich zugelassen 
ist oder wenn der Betroffene mit der Übermittlung 
einverstanden ist. 

In den meisten Landesgesetzen ist bestimmt, daß der 
Empfänger die übermittelten Daten nur für den 
Zweck verwenden darf, zu dessen Erfüllung sie ihm 
übermittelt wurden. In Baden-Württemberg und im 
Saarland sehen die Landesgesetze zusätzlich vor, 
daß die übermittelnde Stelle die Datenübermittlung 


mit Auflagen versehen kann, die den Datenschutz 
beim Empfänger sicherstellen. 

Die Landesgesetze in Bayern und in Nordrhein- 
Westfalen enthalten Verordnungsermächtigungen, 
auf Grund deren die Landesregierung — in Bayern 
auch die Staatskanzlei und die Staatsministerien — 
näher regeln können, unter welchen Voraussetzun- 
gen Datenübermittlungen stattfinden dürfen. In den 
Rechtsverordnungen sind die für die Übermittlung 
bestimmten Daten, deren Empfänger und der Zweck 
der Übermittlung zu bezeichnen. 

In Rheinland-Pfalz besteht eine Sondervorschrift für 
die Übermittlung personenbezogener medizinisdier 
Daten. Die Übermittlung ist nur mit Zustimmung 
des Betroffenen zulässig, es sei denn, daß eine ge- 
setzliche Erlaubnis gegeben ist. Ist die Zustimmung 
nicht rechtzeitig zu erlangen, weil der Betroffene zu 
einer Willensäußerung nicht in der Lage ist, so hat 
der behandelnde Arzt darüber zu entscheiden, ob 
eine Datenübermittlung dem mutmaßlichen Willen 
des Betroffenen entspricht und in seinem wohlver- 
standenen Interesse geboten ist. Die Regelung gilt 
übrigens auch für die Übermittlung medizinischer 
Daten innerhalb des öffentlichen Bereichs. Die Da- 
tenschutzgesetze des Bundes und der übrigen Län- 
der haben eine solche Regelung nicht. 

4.4.8 Auskunft an den Betroffenen 

Nach den Datenschutzgesetzen des Bundes und aller 
Länder ist. dem Betroffenen auf Antrag Auskunft 
über die zu seiner Person gespeicherten Daten zu 
erteilen. Nach den Landesdatenschutzgesetzen mit 
Ausnahme derer der Länder Hessen, Niedersachsen 
und Schleswig-Holstein ist dem Betroffenen außer- 
dem Auskunft über die Stellen zu erteilen, denen 
Daten regelmäßig übermittelt werden. Abweichend 
davon ist in Baden-Württemberg und in Berlin be- 
stimmt, daß die Auskunft sich auch auf die Empfän- 
ger der nicht regelmäßigen Übermittlungen der letz- 
ten zwei Jahre bezieht. Nach dem Datenschutzgesetz 
des Landes Baden- Württemberg ist die Auskunfts- 
erteilung gebührenfrei. 

4.4.9 Verschuldensunabhänglger Schadens- 
ersatzanspruch 

Schadensersatz kann der Betroffene nach den gesetz- 
lichen Regelungen in den meisten Ländern — in der 
Regel bis zum Betrag von 250 000 DM für jedes 
schädigende Ereignis — verlangen, wenn er durch 
eine nach dem jeweiligen Datenschutzgesetz oder 
nach anderen Vorschriften über den Datenschutz un- 
zulässige, rechtswidrige oder unrichtige Datenver- 
arbeitung in seinen schutzwürdigen Belangen beein- 
trächtigt wird. Ein Verschuldensnachweis wird nicht 
gefordert. Einige Länder beschränken den Ersatz- 
anspruch auf Schäden, die durch automatische Da- 
tenverarbeitung verursacht sind. Das Bundesdaten- 
schutzgesetz und die Datenschutzgesetze der Länder 
Baden- Württemberg und Schleswig-Holstein sowie 
des Saarlandes sehen eine Gefährdungshaftung nicht 
vor. 
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4.4.10 Berichtigung, Sperrung und Löschung von 
Daten 

Nach dem Bayerischen und dem Saarländischen Da- 
tenschutzgesetz kann der Betroffene verlangen, daß 
seine Daten gesperrt werden, wenn er ein berechtig- 
tes Interesse an der Sperrung darlegt und — so im 
Saarland — keine überwiegenden Interessen der 
Allgemeinheit entgegenstehen. 

Nach dem Bremischen Datenschutzgesetz sind be- 
strittene Daten, deren Richtigkeit die speichernde 
Stelle nicht beweisen kann, zu löschen. Eine ähnliche 
Regelung besteht in Rheinland-Pfalz. 

Die Datenschutzgesetze von Baden-Württemberg, 
Bayern, Berlin, Bremen und Nordrhein-Westfalen 
sehen vor, daß im Falle einer Berichtigung, Sper- 
rung und Löschung von Daten die Stellen zu verstän- 
digen sind, denen die Daten regelmäßig übermittelt 
wurden. 

In den Ländern Bayern, Nordrhein-Westfalen und 
Rheinland-Pfalz ist gesetzlich verankert, daß der Be- 
troffene verlangen kann, daß eine Beeinträchtigung 
seiner schutzwürdigen Belange unterlassen oder be- 
seitigt wird, wenn diese nach einer Berichtigung, 
Sperrung oder Löschung gespeicherter Daten noch 
andauert. 

4.4.11 Landesbeauftragter für den Datenschutz 

In allen Ländern — mit Ausnahme des Landes 
Rheinland-Pfalz — ist jeweils ein in Ausübung sei- 
nes Amtes unabhängiger Landesbeauftragter für den 
Datenschutz berufen worden oder noch zu bestellen. 
In Rheinland-Pfalz ist statt dessen eine Datenschutz- 
kommission beim Landtag, bestehend aus drei Ab- 
geordneten und zwei Beamten oder Richtern des 
Landes, gebildet. 

Die Rechtsstellung der Landesbeauftragten ist unter- 
schiedlich geregelt. Sie stehen teils — wie der Bun- 
desbeauftragte — in einem besonderen öffentlich- 
rechtlichen Amts Verhältnis, teils sind sie Beamte auf 
Zeit oder auf Lebenszeit. Sie werden überwiegend 
von den jeweiligen Landesregierungen ernannt; in 
Berlin, Bremen, Hessen, Nordrhein-Westfalen und 
nach dem Hamburger Gesetzentwurf wird der Lan- 
desbeauftragte vom Abgeordnetenhaus, von der Bür- 
gerschaft bzw. dem Landtag gewählt. 

Während in Berlin der Landesbeauftragte als beson- 
dere oberste Landesbehörde eingerichtet ist, sind die 
Dienststellen der übrigen Landesbeauftragten über- 
wiegend den Innenministern, in Bayern der Staats- 
kanzlei und in Hessen dem Landtag zugeordnet. In 
Bayern, Hessen und Nordrhein-Westfalen haben die 
Landesbeauftragten ein ausdrücklich festgelegtes 
Vorschlagsrecht in Personalangelegenheiten ihrer 
Dienststelle; in Hamburg ist dies im Gesetzentwurf 
vorgesehen. In Baden-Württemberg und im Saar- 
land können die Personalstellen nur im Einverneh- 
men bzw. Benehmen mit dem Landesbeauftragten 
besetzt werden. 

Die gesetzliche Aufgabenzuweisung und die Befug- 
nisse der Landesbeauftragten entsprechen im we- 
sentlichen denen des Bundesbeauftragten. Auf die 


im BDSG und in den meisten Landesgesetzen vorge- 
sehene Einschränkung der Kontrollbefugnis bei 
Sicherheitsbehörden im Fall einer Gefährdung der 
Sicherheit des Bundes oder eines Landes ist in Nord- 
rhein-Westfalen verzichtet worden. Der saarlän- 
dische Landesbeauftragte ist nicht befugt, die Ver- 
fassungsschutzbehörde zu kontrollieren. Der baye- 
rische Landesbeauftragte kontrolliert auch die Ein- 
haltung des Datenschutzes bei öffentlich-rechtlichen 
Religionsgesellschaften, soweit diesen von Behör- 
den personenbezogene Daten übermittelt werden. 

In Berlin, Bremen, Hessen, Nordrhein-Westfalen 
und Rheinland-Pfalz ist den Landesbeauftragten 
bzw. der Datenschutzkommission die Aufgabe über- 
tragen, die Auswirkungen der automatisierten Da- 
tenverarbeitung dahingehend zu beobachten, ob sie 
zu einer Verschiebung der Gewaltenteilung zwischen 
den Verfassungsorganen, der gesetzlichen Aufgaben 
der Gemeinden und der Aufgabentrennung zwischen 
staatlicher Verwaltung und der kommunalen Selbst- 
verwaltung führen. Die Landesbeauftragten können 
Maßnahmen anregen, die geeignet erscheinen, der- 
artige Auswirkungen zu verhindern. 

In Bayern wird bei dem Landesbeauftragten zu des- 
sen Unterstützung zusätzlich ein Beirat aus Mitglie- 
dern des Landtags, des Senats, der Staatsregierung, 
der kommunalen Spitzenverbände und des Verban- 
des freier Berufe e. V. gebildet. In Bremen wählt die 
Bürgerschaft (Landtag) zur Durchführung der parla- 
mentarischen Kontrolle des Datenschutzes einen 
ständigen Parlamentsausschuß. 

4.4.12 Dateienregister, Veröffentlichungen über 
die Dateien 

Jeder Landesbeauftragte und die Datenschutzkom- 
mission in Rheinland-Pfalz führen Register der Da- 
teien, in denen personenbezogene Daten gespeichert 
sind. Jedermann kann in die Register Einsicht neh- 
men. 

Bei einem Teil der Länder werden, wie beim Bun- 
desbeauftragten, in das Register nur die automa- 
tisch betriebenen Dateien aufgenommen, bei einem 
anderen Teil der Länder alle Dateien der Behörden. 
In Bayern und Schleswig-Holstein hat der Landes- 
beauftragte den Inhalt des Dateienregisters zu ver- 
öffentlichen; in Baden- Württemberg, Rheinland- 
Pfalz, im Saarland und nach dem Hamburger Ent- 
wurf sind überhaupt keine Veröffentlichungen durch 
die speichernden Stellen über die vorhandenen 
Dateien vorgesehen. 

4.4.13 Ordnungswidrigkeiten und Straftaten 

Mehrere Länder haben in den Bußgeldbestimmungen 
der Datenschutzgesetze Sanktionen vorgesehen, 
wenn private Empfänger von Daten diese entgegen 
dem Übermittlungszweck verwenden. Im Saarland 
handelt auch ordnungswidrig, wer sich durch un- 
wahre Angaben gegenüber einer Behörde Daten, die 
nicht offenkundig sind, verschafft. Nach dem Daten- 
schutzgesetz des Landes Rheinland-Pfalz ist neben 
der unbefugten Übermittlung und Veränderung nicht 
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offenkundiger Daten — so das BDSG und die übrigen 
Landesgesetze - — auch die sonstige unbefugte Ver- 
wendung unter Strafe gestellt; strafbar macht sich 
dort auch, wer unbefugt den Zugriff auf solche Daten 
gewährt. 

Die in den Datenschutzgesetzen bezeichneten Straf- 
taten werden jeweils nur auf Antrag des Betroffenen 
verfolgt. In den Ländern Baden-Württemberg, Bre- 
men, Nordrhein-Westfalen, Rheinland-Pfalz und im 
Saarland ist neben den Betroffenen auch der Daten- 
schutzbeauftragte bzw. die Datenschutzkommission 
antragsberechtigt. In Niedersachsen kann die Straf- 
verfolgungsbehörde von Amts wegen tätig werden, 
wenn sie wegen des besonderen öffentlichen Inter- 
esses ein Einschreiten für geboten hält.. 


4.4.14 Informationsrecht des Landtags 

In den Datenschutzgesetzen der Länder Baden-Würt- 
temberg, Berlin, Bremen, Hessen, Rheinland-Pfalz 
und des Saarianues sind unterschiedlich ausgestal- 
tete Informations- und Auskunftsrechte des Land- 
tags bzw. Abgeordnetenhauses, zum Teil auch der 
kommunalen Vertretungsorgane, festgelegt. Danach 
sind die Behörden und sonstigen öffentlichen Stellen 
verpflichtet, die von den vorgenannten Stellen im 
Rahmen ihrer Zuständigkeit verlangten Auskünfte 
aus automatisiert betriebenen Dateien zu geben, so- 
weit Programme zur Auswertung vorhanden sind. 
Die Auskünfte dürfen allerdings keine personenbe- 
zogenen Daten enthalten; in Baden-Württemberg ist 
dies in beschränktem Umfange zulässig. 


5 Datenschutz im Ausland, internationale Zusammenarbeit 


5.1 stand der Datenschutzgesetzgebung 
im Ausland 

Stand und Entwicklung des Datenschutzrechts in an- 
deren Staaten habe ich in meinem ersten Tätigkeits- 
bericht (5.2) ausführlich beschrieben. Ich ergänze 
diesen Bericht in Bezug auf die USA und beschränke 
mich im übrigen auf die Darstellung der seitdem 
eingetretenen Änderungen und erlassenen Neurege- 
lungen. 

5.1.1 USA 

Im Oktober 1979 habe ich mich mit Unterstützung 
des Auswärtigen Amtes über den Stand des Daten- 
schutzes in den USA informiert. In Gesprächen mit 
Parlamentariern und ihren Mitarbeitern, Regierungs- 
stellen, Wissenschaftlern und Vertretern der Wirt- 
schaft habe ich zahlreiche Informationen über vor- 
handene und geplante Datenverarbeitungssysteme 
und die Methoden des Datenschutzes erhalten. Beim 
Vergleich mit den deutschen Verhältnissen ist zu 
berücksichtigen, daß sowohl die Strukturen von 
Wirtschaft und Verwaltung wie auch die Rechts- 
und Verfassungstraditionen sich erheblich vonein- 
ander unterscheiden. Gleichwohl sind Gemeinsam- 
keiten unverkennbar. So sind die typischen Gefah- 
ren für die Rechte des einzelnen, die aus dem inten- 
siven Einsatz technischer Geräte für Datenübermitt- 
lung und -Verarbeitung mit ihrer enormen Kapazität, 
Schnelligkeit und Vielseitigkeit entstehen, im we- 
sentlichen gleich, und dem Schutzbedürfnis wird zu- 
mindest teilweise durch gleiche oder ähnliche Maß- 
nahmen Rechnung getragen, 

Die Gesetzgebungskompetenz ist in den Vereinigten 
Staaten stärker aufgesplittert. Daher besteht z. B. 
keine abschließende Regelung des Bundes für die 
Informationsverarbeitung in der Wirtschaft. Der 
Federal Fair Credit Reporting Act begründet bundes- 


weit nur Minimalanforderungen und gestattet den 
Staaten zusätzliche Anforderungen, die damit ver- 
einbar sind, einzuführen. Davon ist in unterschied- 
lichem Maße Gebrauch gemacht worden. Auch für 
die Informationspraxis von Banken und anderen 
Institutionen des Finanzwesens gibt es einzelstaat- 
liche Gesetze unterschiedlichen Inhalts. Nur wenige 
Staaten haben Datenschutzrecht für die Versiche- 
rungswirtschaft und für das Arbeitsverhältnis ge- 
schaffen. Für die eigene staatliche Verwaltung haben 
verschiedene Staaten „Landesdatenschutzgesetze" 
(„Privacy Acts" oder „Fair Information Practices 
Acts") beschlossen, die die Sammlung, Aufbewah- 
rung, Verwendung und Offenbarung von personen- 
bezogenen Informationen über einzelne durch staat- 
liche — in einzelnen Fällen auch örtliche — Verwal- 
tungsstellen regeln. Einige wenige weitere Staaten 
haben bereichsspezifische Datenschutzbestimmungen 
geschaffen. Die National Conference of Commis- 
sioners on Uniform State Laws hat den Entwurf 
eines einheitlichen Datenschutzgesetzes für die Ein- 
zelstaaten fast fertiggestellt. 

Auf der Ebene des Bundes besteht der Privacy Act 
von 1974, der für die meisten Verwaltungsstellen 
des Bundes gilt. Daneben schützen mehrere Bundes- 
gesetze die Vertraulichkeit bestimmter Dateien, z. B. 
der Steuerverwaltung, der Statistischen Ämter und 
der Stellen, die den Drogenmißbrauch bekämpfen. 
Strenge Datenschutzbestimmungen sind für Schulen 
und Hochschulen eingeführt worden. Der Daten- 
schutz innerhalb der Kreditwirtschaft wird durch den 
bereits erwähnten Fair Credit Reporting Act und 
weitere Gesetze (Equal Credit Opportunity Act, 
Fair Credit Billing Act, Fair Debt Collection Prac- 
tices Act und — gegenüber der Verwaltung — Right 
to Financial Privacy Act) gewährleistet. 

Die Regelungstechnik ist sehr viel kasuistischer als 
in kontinental-europäischen Gesetzen; Tatbestand 
wie Rechtsfolge der Datenschutznormen sind daher 
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in aller Regel enger; umfassende Gesetze sind sel- 
ten. Dies hat den Vorteil größerer Konkretheit und 
Lebensnähe. Der Privacy Act wird als unmittelbare 
Antwort auf die Enthüllungen von „Watergate" an- 
gesehen, und auch für Geheimhaltungsbestimmun- 
gen z. B. im Steuerrecht und für die Kreditwirtschaft 
gab es konkrete Anlässe in Gestalt von Mißbräu- 
chen. 

In manchen Einzelvorsdiriften wie auch in Verwal- 
tungsrichtlinien und einigen unternehmensinternen 
Verhaltenscodices finden sich Anregungen für prak- 
tische Verbesserungen des Datenschutzes in Einzel- 
bereichen, die auch im Rahmen des deutschen Rechts 
Beachtung verdienen, z. B. Verfahrensregeln für die 
Übermittlung von Daten aus dem privaten und 
öffentlichen - Bereich (Einschaltung von Gerichten, 
Fristen, Mitteilungspflichten gegenüber dem Betrof- 
fenen) und für den „Abgleich" von Dateien ver- 
schiedener Stellen der öffentlichen Verwaltung 
(Guidelines for the Conduct of Matching Programes, 
herausgegeben vom Office of Management and 
Budget am 30. 3. 1979, wo u. a. die vorherige Unter- 
suchung und ausführliche Darstellung der Vor- und 
Nachteile einschließlich der Kosten solcher Ab- 
gleichsprogramme vorgeschrieben wird). 

Eine Reihe bemerkenswerter Gesetzgebungs Vor- 
schläge sind gerade in jüngster Zeit im Kongreß 
eingebracht worden. Sie gehen zum Teil auf die 
Initiative des Präsidenten zurück, die in dessen weit- 
hin beachteter Botschaft an den Kongreß vom 
2. April 1979 dargelegt ist; zum Teil sind einzelne 
besonders engagierte Abgeordnete und Senatoren 
aktiv geworden. So sind derzeit z. B. drei konkur- 
rierende Gesetzentwürfe zum Schutze medizinischer 
Daten anhängig. Lösungsvorschläge für Probleme 
einer ganz neuen Technologie, die noch gar nicht 
voll eingesetzt wird, enthält der Entwurf für einen 
Fair Financial Information Practices Act; hier geht 
es u. a. darum, die Daten zu schützen, die bei elek- 
tronischem Zahlungsverkehr anfallen, wie er künftig 
von Heimterminals aus möglich sein soll. Von be- 
sonderem Interesse ist auch die Forderung nach 
einer „Charter" für das FBI, zu der Senator Edward 
Kennedy einen Entwurf eingebracht hat. Uber Ein- 
zelheiten dieser und anderer Regelungsvorschläge — 
die zum Teil auch ohne die Entscheidung des Gesetz- 
gebers durch die Exekutive durchgeführt werden 
können — kann hier nicht berichtet werden. 

Audi über den Grad der Verwirklichung von Daten- 
schutzmaßnahmen — sei es innerhalb der Wirtschaft, 
sei es in der öffentlichen Verwaltung — kann hier 
nicht referiert werden. Während offenbar einzelne 
Unternehmen und manche Verwaltungszweige sich 
der Bedeutung der Privacy voll bewußt sind und 
entsprechende Maßnahmen für ihren Bereich vor- 
gesehen haben, ergeben Umfragen, wie sie u. a. der 
frühere Vorsitzende der Privacy Protection Study 
Commission, Prof. Linowes, hat durchführen lassen, 
daß es bei der Verwirklichung von Datenschutz noch 
große Lücken gibt. Prof. Linowes, den ich an der 
Universität von Illinois (Urbana-Champaign) auf- 
gesucht habe, berichtete aber auch, daß die Empfeh- 
lungen seiner Kommission im allgemeinen sehr 
positiv aufgenommen worden seien und man sich 


bei Abweichungen von der dort für richtig gehalte- 
nen Praxis zumindest zu rechtfertigen suche. Einen 
Eindruck davon, wie sich Beamte eines Einzelstaates, 
der in der Datenschutzgesetzgebung führend ist, für 
die Umsetzung liberaler Vorstellungen in die Ver- 
waltungspraxis engagieren, konnte ich in Boston 
(Massacliusetts) gewinnen, wo ich mit Mitgliedern 
des Privacy Security Council sprechen konnte. 

Die Datenschutzdiskussion in den USA wird nach 
Auskunft meiner Gesprächspartner durch die zuneh- 
mende Bürokratiekritik beeinflußt, die nicht nur die 
unkoordinierte Parallelarbeit mancher Regierungs- 
stellen rügt, sondern sich gegen jede Ausweitung 
der staatlichen Aktivität wendet. An solchen Ten- 
denzen scheitert bisher auch die u. a. von der 
Privacy Protection Study Commission vorgeschla- 
gene Einrichtung eines zentralen Datenschutz- 
aufsichtsgremiums. Nur in einigen Einzelstaaten gibt 
es solche Boards. Das Fehlen einer zentralen Kon- 
trollinstanz hat übrigens auch bewirkt, daß die ÜSA 
an der internationalen Kooperation der Datenschutz- 
kontrollinstanzen bisher nicht teilgenommen haben. 

Es entspricht der herrschenden amerikanischen 
Sozialphilosophie, darauf zu vertrauen, daß der ein- 
zelne seine Rechte wahrnimmt, daß er sie notfalls 
gerichtlich durchsetzt, sich dabei aber nicht von Ver- 
waltungsstellen helfen läßt. Tatsächlich scheint es 
so, daß von dem Auskunftsrecht des Betroffenen 
sehr viel häufiger Gebrauch gemacht wird als bei 
uns. Hierzu ist noch auf eine weitere Besonderheit 
des amerikanischen Rechts hinzuweisen, die von 
großer Bedeutung ist: Neben dem Recht auf Aus- 
kunft über die eigenen Daten nach den Datenschutz- 
gesetzen (Privacy Acts) gibt es das allgemeine 
Akteneinsichtsrecht nach dem Informationsfreiheits- 
gesetz (Freedom of Information Act — FOIA — ) des 
Bundes und entsprechender einzelstaatlicher Gesetze 
(siehe dazu schon 1. TB, zu 3.4.7.3 und 3.4.7.4). Ob- 
wohl der dadurch begründete Aufklärungsanspruch 
als ein Gegenkonzept zum Datenschutz angesehen 
werden könnte, ergänzen sich in der Praxis beide 
rechtlichen Ansätze. Das Datenschutzrecht gewährt 
nämlich Auskunftsrechte nur in geringerem Umfang 
als der FOIA, und so wird insbesondere im Bereich 
der Sicherheitsbehörden die Mehrzahl der Aus- 
kunftsersuchen nach dem FOIA von Betroffenen 
gestellt Der Auskunftsanspruch Nichtbetroffener 
endet dort, wo die Offenlegung die „personal 
privacy" verletzen würde. Die auskunftspflichtigen 
Behörden machen von ihrem Auskunftsverweige- 
rungsrecht in der Regel nur noch dann Gebrauch, 
wenn dieses Recht nach beiden in Betracht kom- 
menden Gesetzen, also dem Privacy Act und dem 
FOIA gegeben ist. Ich habe mich wegen dieses 
engen Zusammenhanges zwischen Datenschutz und 
Informationsfreiheit auch über die Praxis der Aus- 
kunftserteilung nach dem FOIA unterrichtet. Sie ist 
von Ressort zu Ressort sehr unterschiedlich. Selbst- 
verständlich gibt es etwa beim FBI oder anderen 
Sicherheitsbehörden besondere Probleme; sie sind 
jedoch nach der Auskunft der verantwortlichen Be- 
amten weitgehend gelöst oder lösbar. Ich halte das 
allgemeine Akteneinsichtsrecht für eine wichtige 
Ergänzung des Datenschutzes. 
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5.1.2 Schweden 

In meinem 1. Tätigkeitsbericht habe ich über die 
wesentlichen Ergebnisse einer zur Überprüfung des 
schwedischen Datenschutzgesetzes gebildeten Kom- 
mission berichtet. Deren Vorschläge sind inzwischen 
umgesetzt und in das schwedische Datenschutz- 
gesetz, das mit Wirkung vom 1. Juli 1979 geändert 
wurde, aufgenommen worden. 

Folgende Änderungen verdienen hervorgehoben zu 
werden: 

Bei etwa 70®/o der automatisiert geführten Dateien 
ist es offenkundig, daß durch die Speicherung schutz- 
würdige Belange der Betroffenen nicht beeinträchtigt 
werden. Diese Dateien bedürfen nicht mehr der 
Genehmigung durch die Dateninspektion. Für sie 
wird ein vereinfachtes Registrierungsverfahren ent- 
wickelt, welches gewährleistet, daß die Daten dem 
Kontrollzugriff der Dateninspektion nicht entzogen 
werden. Für die Genehmigung der sonstigen Dateien 
sind die Prüfkriterien präzisiert worden: Es ist abzu- 
stellen auf die Art der gespeicherten Daten und die 
Anzahl der Personen, deren Daten gespeichert wer- 
den sollen. Ferner ist festgelegt, daß der Zweck- 
bestimmungsgrundsatz Grenzen setzt im Hinblick 
auf die Personen, deren Daten erhoben werden sol- 
len und die Daten, die gespeichert werden dürfen. 
Will eine speichernde Stelle Daten über andere Per- 
sonen als die eigenen Mitglieder, Arbeitnehmer oder 
Kunden führen, darf die Genehmigung nur erteilt 
werden, wenn besondere Rechtfertigurigsgründe da- 
für vorgetragen werden. Diese Vorschrift bezieht 
sich in erster Linie auf die Dateien, die Unternehmen 
der Direktwerbung (Adressenhandel) führen. Über 
diese gesetzliche Regelung hinaus hat die schwedi- 
sche Regierung im Frühjahr 1979 beschlossen, daß 
ab 1. Juli 1981 nur mehr der Staat selbst Anschriften- 
verzeichnisse der Bevölkerung anlegen und Aus- 
künfte daraus geben darf. Entsprechende Einschrän- 
kungen gelten für Dateien, in denen besonders emp- 
findliche Daten (z. B. Angaben über die Gesundheit, 
die Sozialhilfe, den Alkoholismus, über politische 
oder religiöse Anschauungen) gespeichert werden 
sollen. Andere als die zuständigen Fachbehörden 
dürfen solche Dateien nur bei Vorliegen zwingender 
Gründe führen. 

Neu aufgenommen ist auch eine Regelung, die den 
Halter einer Datei verpflichtet, bestehende Eintra- 
gungen zu ergänzen oder Angaben über weitere 
Personen aufzunehmen, wenn dies von der Zweck- 
bestimmung der Datei her geboten erscheint. Die 
Dateninspektion ist jetzt ausdrücklich ermächtigt, 
die weitere Führung einer Datei zu untersagen, 
wenn dadurch schutzwürdige Belange beeinträchtigt 
werden oder wenn Grund zur Annahme besteht, 
daß dies der Fall sein könnte. Das Auskunftsrecht 
des Betroffenen ist erweitert worden. Es umfaßt 
neben der Auskunft über die gespeicherten Daten 
auch das Recht, darüber unterrichtet zu werden, daß 
über ihn keine Daten gespeichert sind. Nicht in das 
Datenschutzgesetz aufgenommen wurde ein Vor- 
schlag der Kommission, Register, die für Zwecke 
der Forschung oder Statistik angelegt worden sind, 
durch Datenschutzerwägungen nicht in ihrer Funk- 
tionsfähigkeit zu beeinträchtigen. 


5.1.3 Luxemburg 

In Luxemburg sind im Frühjahr 1979 zwei wichtige 
den Datenschutz betreffende Gesetze erlassen wor- 
den, nämlich am 30. März 1979 ein Gesetz, durch das 
ein Personenkennzeichen eingeführt wurde (Loi du 
30 mars 1979 organisant l'identification numerique 
des personnes physiques et morales) und am folgen- 
den Tag ein Datenschutzgesetz (Loi du 31 mars 1979 
reglementant lutilisation des donnees nominatives 
dans les traitements informatiques) (veröffentlicht 
im Amtsblatt des Großherzogtums Luxemburg Nr. 29 
vom 11. April 1979 S. 581) 

Gesetz über das Personenkennzeichen 

Jeder in Luxemburg geborenen oder eingewander- 
ten natürlichen und jeder dort ansässigen juristi- 
schen Person wird ein Personenkennzeichen zuge- 
wiesen. In einem zentralen Register werden alle 
Personenkennzeichen zusammen mit weiteren der 
Identifizierung dienenden personenbezogenen Daten 
gespeichert. Das Personenkennzeichen wird dem Be- 
troffenen und denjenigen öffentlichen Stellen zuge- 
leitet, denen die Benutzung durch Gesetz oder an- 
dere Regelungen gestattet ist. Es ist ferner durch 
besondere Regelungen festzulegen, welche offiziel- 
len Urkunden, Dokumente und Akten das Personen- 
kennzeichen enthalten dürfen. Nur für diese ver- 
waltungsinternen Zwecke und für die Kontakte der 
Verwaltung zum Betroffenen darf das Personen- 
kennzeichen genutzt werden, Weitere Einzelheiten 
über die Art des Personenkennzeichens und seine 
Handhabung werden in besonderen Rechtsvorschrif- 
ten festgelegt. 

Das Datenschutzgesetz 

Das Gesetz schützt natürliche und juristische Perso- 
nen gegen den Mißbrauch ihrer Daten, soweit diese 
zum Zwecke der automatisierten Verarbeitung er- 
hoben, in Datenbanken gespeichert und verarbeitet 
werden. 

Das Gesetz gilt für alle in Luxemburg installierten 
Datenbanken, auch dann, wenn die Daten ausschließ- 
lich im Ausland genutzt werden. Ausgenommen sind 
lediglich Datenbanken, die durch Gesetz für jeder- 
mann öffentlich zugänglich sind, sowie solche, die 
nur den Eigentümer der Datenbanken selbst betref- 
fende Daten enthalten, und schließlich Datenbanken, 
die von Institutionen des internationalen öffent- 
lichen Rechts eingerichtet worden sind. 

Die Aufgabe der Datenschutzkontrolle wird einem 
Minister übertragen. Er führt ein nationales Register 
aller Datenbanken, und er hat dafür Sorge zu tragen, 
daß die Vorschriften des Gesetzes eingehalten wer- 
den. Er kann Kontrollen durchführen, Auskünfte 
verlangen und Empfehlungen sowie Warnungen er- 
teilen. Zur Erfüllung seiner Aufgaben bedient er sich 
eines Beratungsausschusses, der aus mindestens 5 
vom Großherzog bestellten Persönlichkeiten aus 
dem privaten Bereich besteht. Ihre Amtszeit beträgt 
5 Jahre. 

Datenbanken in Bereichen, die nicht der staatlichen 
Kontrolle unterliegen, benötigen eine Genehmigung 
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durch den für den Datenschutz zuständigen Minister. 
Dieser erteilt die Genehmigung nach Anhörung des 
Beratungsausschusses, sofern kein Grund zur An- 
nahme besteht, daß die Daten mißbraucht werden. 
Die Genehmigung kann mit Auflagen z. B. im Hin- 
blick auf die Datensicherung und die Dauer der 
zulässigen Datenspeicherung verbunden werden. 

Datenbanken aus dem öffentlichen Bereich dürfen 
nur aufgrund eines Gesetzes oder einer anderen 
Rechtsvorschrift des Großherzogtums errichtet wer- 
den. Vor dem Erlaß entsprechender Rechtsvorschrif- 
ten ist der Beratungsausschuß anzuhören. 

Das nationale Register enthält Angaben zur Identifi- 
zierung der Datenbank und ihres Betreibers sowie 
über die Rechtsgrundlagen der gespeicherten Daten. 
Darüber hinaus werden die Zwecke der Datenbank, 
die Art und Herkunft der gespeicherten Daten sowie 
bei Übermittlungen die Empfänger aufgeführt. 
Datenbanken, die die staatliche Sicherheit, die natio- 
nale Verteidigung oder die Kriminalitätsbekämpfung 
betreffen, können durch Beschluß der Regierung von 
der Veröffentlichung im nationalen Register ausge- 
nommen werden. 

Nach den Vorschriften über die Zulässigkeit der 
Verarbeitung ist es verboten, Daten durch betrüge- 
rische, unfaire oder ungesetzliche Mittel zu erheben. 
Daten, die den intimen Bereich des Privatlebens, 
politische oder religiöse Überzeugungen oder die 
Gewerkschaftszugehörigkeit betreffen, dürfen grund- 
sätzlich nicht erhoben und gespeichert werden. Aus- 
nahmen sind nur für entsprechende Vereinigungen 
im Hinblick auf ihre Mitglieder gestattet. Daten über 
Vorstrafen und Anordnungen nach dem Jugend- 
schutzgesetz dürfen nur von staatlichen Stellen auf 
der Basis einer Rechtsgrundlage gespeichert und 
verarbeitet werden. 

Der Betroffene, bei dem personenbezogene Daten 
erhoben werden sollen, ist zu informieren 

— über den Zweck der automatisierten Datenver- 
arbeitung, 

— darüber, ob er zur Hergabe der Daten verpflichtet 
ist oder nicht, 

— über die Folgen einer Auskunftsverweigerung, 

— über Dritte, denen die Daten zugänglich gemacht 
werden, 

— und über seine Rechte auf Auskunft und Berich- 
tigung. 

Werden die Daten mittels eines Fragebogens er- 
hoben, sind die vorstehenden Angaben dort aufzu- 
führen. 

Jedermann hat das Recht, gegen eine Gebühr Aus- 
kunft über die über ihn gespeicherten Daten zu ver- 
langen. Die Fälle, in denen eine Auskunft verweigert 
werden kann, sind durch Rechtsvorschrift festzu- 
legen. Daten über den Gesundheitszustand sind dem 
Betroffenen durch den Arzt seines Vertrauens zu- 
gänglich zu machen. Der Betroffene kann ferner die 
Berichtigung, Vervollständigung, Aktualisierung 
oder die Löschung der ihn betreffenden Daten ver- 


langen. Werden Daten berichtigt oder gelöscht, sind 
alle bisherigen Empfänger zu benachrichtigen. 

Das Gesetz enthält sehr einschneidende Strafvor- 
schriften gegen Verletzungen seiner Regelungen. 


5.2 Grenzüberschreitender Datenverkehr 

Die Gewährleistung des Datenschutzes beim grenz- 
überschreitenden Transport personenbezogener Da- 
ten gewinnt zunehmend an Bedeutung. Es sind nicht 
nur Bundesbürger, die sich dafür interessieren, was 
mit ihren Daten im Ausland geschieht. Ich habe im 
Berichtsjahr aufgrund der zwischen mir und den 
übrigen nationalen Datenschutz-Kontrollbehörden 
vereinbarten Zusammenarbeit auch Ersuchen von 
im Ausland lebenden Betroffenen bearbeitet, die 
sich gegen die Verarbeitung ihrer Daten in der 
Bundesrepublik zur Wehr setzten, und umgekehrt 
die Kontakte nutzen können, um Deutschen bei der 
Durchsetzung ihrer Rechte im Ausland zu helfen. 
Mögen Eingaben dieser Art gegenwärtig auch zah- 
lenmäßig noch nicht ins Gewicht fallen, so ist dies 
kein Indiz dafür, daß das Problem nicht existierte 
oder bedeutungslos sei. Auch hier gilt: Die Tendenz 
beim grenzüberschreitenden Datenverkehr ist stei- 
gend. Dem Datenschutz ist daher bereits in den 
Anfängen der ihm gebührende Stellenwert beizu- 
messen. 

5.2.1 Gegenwärtige Sach- und Rechtslage 

Wie ein Überblick über die nationalen Datenschutz- 
gesetze zeigt, sind in wachsendem Maße Ansätze 
dafür erkennbar, den grenzüberschreitenden Trans- 
port personenbezogener Daten gesetzlichen Be- 
schränkungen zu unterwerfen, sei es durch mate- 
rielle Regelungen, sei es durch administrative Kon- 
trollmaßnahmen (z. B. Exportlizenzen). Die bisher 
vorliegenden Entwürfe für internationale Überein- 
kommen zielen indes darauf ab, auf eine Harmonie- 
sierung der nationalen Datenschutzgesetze in wich- 
tigen Grundprinzipien hinzuwirken. Deutlich erkenn- 
bar ist das Bestreben, den freien Datenfluß so weit- 
gehend wie möglich zu erhalten. 

5.2.2 Nationale Datenschutzgesetze 

Im einzelnen ist der Stand der Regelungen des 
grenzüberschreitenden Datenverkehrs innerhalb der 
nationalen Datenschutzgesetzgebung wie folgt zu 
kennzeichnen: 

Bundesrepublik Deutschland 

Die Regelungen des Bundesdatenschutzgesetzes über 
die Zulässigkeit der Übermittlung personenbezoge- 
ner Daten gelten auch für den Fall der Übermittlung 
ins Ausland. Dabei ist der Tatsache, ob es im Emp- 
fängerland ein Datenschutzgesetz gibt oder nicht, 
Rechnung zu tragen. Es gibt bisher kein Genehmi- 
gungs- oder Registrierungsverfahren, das den grenz- 
überschreitenden Transport personenbezogener Da- 
ten einer Datenschutzkontrolle unterwirft. 
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Frankreich 

In Frankreich ist nach dem Datenschutzgesetz vom 
5. Januar 1978 eine Kontrollkommission gebildet 
worden, der es obliegt, bestimmte Formen automa- 
tisierter Datenverarbeitung zu genehmigen oder zu 
registrieren. In den Anträgen ist auch anzugeben, ob 
die zu verarbeitenden Daten ganz oder teilweise ins 
Ausland übermittelt werden sollen. Weitergehende 
Einschränkungen gibt es z. Z. noch nicht. Der Staats- 
rat kann aber auf Vorschlag oder nach Stellung- 
nahme der Datenschutzkommission eine Verordnung 
erlassen, durch die der grenzüberschreitende Trans- 
port personenbezogener Daten genehmigungspflich- 
tig oder anderen Beschränkungen unterworfen wird. 

Österreich 

Das österreichische Datenschutzgesetz vom 18. Okto- 
ber 1979 enthält einen eigenen Abschnitt, der den 
internationalen Datenverkehr regelt. Der Export von 
automationsunterstützt verarbeiteten Daten in das 
Ausland bedarf grundsätzlich der Genehmigung der 
Datenschutzkommission. Die Ausnahmen und die 
Kriterien, nach denen eine Genehmigung zu erteilen 
ist, sind im Gesetz festgelegt. Diese Beschränkungen 
gelten auch, wenn nur ein Arbeitsgang der Ver- 
arbeitung z. B. in einem im Ausland gelegenen 
Rechenzentrum durchgeführt wird, oder wenn aus 
einer in Österreich gelegenen Datenverarbeitungs- 
anlage personenbezogene Daten aus dem Ausland 
abgerufen werden können. 

Luxemburg 

Das luxemburgische Datenschutzgesetz vom 31. März 
1979 gilt für sämtliche in Luxemburg installierten 
Datenbanken, und zwar auch dann, wenn die ge- 
speicherten Daten ausschließlich im Ausland genutzt 
werden. Kann eine im Ausland befindliche Daten- 
bank von einem Terminal in Luxemburg genutzt 
werden, so gilt das Gesetz für den Benutzer dieses 
Terminals. Die Datenbanken unterliegen einer staat- 
lichen Genehmigungspflicht. Auch der Benutzer des 
in Luxemburg gelegenen Terminals bedarf dieser 
Genehmigung. 

Schweden 

Sollen personenbezogene Daten ins Ausland über- 
mittelt werden und besteht Grund zu der Annahme, 
daß sie dort automatisiert verarbeitet werden sollen, 
bedarf die Übermittlung der Genehmigung durch die 
Dateninspektion. 

Dänemark 

Nach dem dänischen Datenschutzgesetz gibt es Rege- 
lungen für den Export besonders empfindlicher 
Daten (Rasse, religiöse Überzeugung, Hautfarbe, 
politische Ansichten, Vorstrafen). Diese Daten dür- 
fen grundsätzlich nur mit Genehmigung der Daten- 
schutzkontrollbehörde ins Ausland übermittelt wer- 
den. Erleichterungen sind möglich, wenn im Emp- 
fängerstaat ausreichende Datenschutzvorkehrungen 
getroffen worden sind. 


Norwegen 

Personenbezogene Daten, deren Verarbeitung im 
Inland genehmigungspflichtig ist, dürfen auch nur 
mit Genehmigung des Königs ins Ausland exportiert 
werden. Auch hier sind Ausnahmeregelungen für 
den Fall des Exports in Länder mit eigener Daten- 
schutzgesetzgebung möglich. 


5.3 Internationale Übereinkommen 

Gegenüber der Darstellung in meinem ersten Tätig- 
keitsbericht hat sich nur wenig verändert. Die Ent- 
würfe für internationale Übereinkommen, die im 
Europarat und in der OECD vorbereitet werden, 
haben ein konkretes Stadium erreicht. Beiden ist 
gemeinsam, daß sie keine unmittelbar anwendbaren 
Regelungen für den grenzüberschreitenden Verkehr 
personenbezogener Daten enthalten. Sie sind viel- 
mehr auf eine Harmonisierung des nationalen Daten- 
schutzrechts ausgerichtet. 

5.3.1 Europarat 

Der Entwurf einer Datenschutz-Konvention (siehe 
1. TB, 3.5.1) ist im Verlaufe des Berichtsjahres von 
einer Expertenkommission fertiggestellt worden. Er 
muß nun noch von weiteren Gremien innerhalb des 
Europarats gebilligt werden, ehe er von den Regie- 
rungen der Mitgliedstaaten unterzeichnet und den 
Parlamenten zur Ratifizierung zugeleitet werden 
kann. Inhaltlich enthält er im wesentlichen die 
Punkte, die ich in meinem ersten Tätigkeitsbericht 
aufgeführt habe. Erwähnt sei noch, daß das Über- 
einkommen zwar für den öffentlichen und den pri- 
vaten Bereich gelten soll, daß es aber nur auf die 
automatisierte Verarbeitung personenbezogener Da- 
ten anwendbar ist. Es wird ferner nach der Ratifi- 
zierung nicht unmittelbar geltendes Recht, sondern 
es verpflichtet die Gesetzgeber der Mitgliedstaaten, 
die Datenschutzgrundsätze in der eigenen nationalen 
Gesetzgebung zu verwirklichen. Hervorzuheben ist 
unter den aufgeführten Datenschutzprinzipien der 
Grundsatz der Zweckbestimmung; Personenbezogene 
Daten, die für die automatisierte Verarbeitung be- 
stimmt sind, sollen für festgelegte und rechtmäßige 
Zwecke gespeichert und nicht für Zwecke verwendet 
werden, die hiermit unvereinbar sind. Dieser Grund- 
satz ist im Bundesdatenschutzgesetz zwar auch ent- 
halten, aber nicht durchgängig verankert. Hier wird 
sicher ein Schwerpunkt bei der Fortentwicklung des 
Datenschutzrechts zu sehen sein. 

5.3.2 Organisation für wirtschaftliche Zusammen- 
arbeit und Entwicklung (OECD) 

Innerhalb der OECD sind von einer Expertengruppe 
Leitlinien im Entwurf fertiggestellt worden. Es han- 
delt sich dabei um Empfehlungen an die Mitglied- 
staaten ohne bindenden Charakter. Die politische 
Bedeutung sollte jedoch nicht unterschätzt werden. 
Die Leitlinien werden möglicherweise als erste ver- 
abschiedet werden. Sie richten sich dann praktisch 
an sämtliche westlichen Industrienationen. Adressat 
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sind einmal die Mitgliedstaaten, die aufgefordert 
werden, ihre nationale Gesetzgebung den in den 
Leitlinien niedergelegten Grundsätzen anzupassen. 
Adressat sind aber auch die in den Mitgliedstaaten 
tätigen Wirtschaftsunternehmen. Auch sie sind auf- 
gefordert, die Datenschutzgrundsätze im Rahmen 
ihrer Möglichkeiten zu verwirklichen. Inhaltlich ent- 
sprechen die Grundsätze weitgehend denjenigen der 
Europaratskonvention. Im Bundesdatenschutzgesetz 
sind sie größtenteils verwirklicht. 


5.3.3 Europäische Gemeinschaft 

Aus dem Bereich der Kommission der Europäischen 
Gemeinschaften sind aus dem vergangenen Jahr 
keine neuen Entwicklungen zu berichten. Das Euro- 
päische Parlament hingegen hat in der letzten 
Sitzung der vergangenen Legislaturperiode einen 
Entschließungsantrag des Rechtsausschusses ange- 
nommen, in dem die Kommission u. a. aufgefordert 
wird, eine Richtlinie zur Harmonisierung des Daten- 
schutzrechts auf höchstem Schutzniveau für die Ge- 
meinschaftsbürger vorzubereiten. Der Datenschutz 
soll sich auf juristische Personen und andere Ver- 
einigungen erstrecken. 

Der Entschließung des Parlaments sind Empfehlun- 
gen beigefügt, die neben den wichtigsten Daten- 
schutzgrundsätzen auch die Forderung enthalten, 
daß Dateien mit personenbezogenen Daten einer 
vorherigen Anmelde- oder Genehmigungspflicht 
unterworfen werden müssen. Die Europäischen Ge- 
meinschaften sollen ferner ein Datenschutzorgan 
schaffen, dem die nationalen Datenschutzkontroll- 
institutionen alljährlich zu berichten haben und das 
auch Über eigene Kontrollbefugnisse in Fällen des 
grenzüberschreitenden Datentransports verfügen 
soll. 


5.4 Internationale Zusammenarbeit 
In Fragen des Datenschutzes 

In meinem 1. Tätigkeitsbericht (Nr. 5.3.2) hatte ich 
auf die Bedeutung der internationalen Zusammen- 
arbeit in Fragen des Datenschutzes hingewiesen. Die 
von mir aufgenommenen Kontakte mit der schwedi- 
schen und der dänischen Datenschutzbehörde boten 
dafür erste Ansatzpunkte. Sie erwiesen sich als so 
nützlich, daß vorgeschlagen wurde, die bestehenden 
nationalen Datenschutzkontrollinstitutionen zu ei- 
nem Gedanken- und Erfahrungsaustausch einzula- 
den. Ich habe diese Anregung gern aufgegriffen und 
die für die Kontrolle des Datenschutzes zuständigen 
Stellen in Kanada, Dänemark, Frankreich, Öster- 
reich, Neuseeland, Norwegen und Schweden zu einer 
Konferenz am 3./4. Mai 1979 nach Bonn eingeladen. 

Aus Norwegen konnte niemand entsandt werden; 
zwar gibt es dort ein Datenschutzgesetz, die darin 
vorgesehene Kontrollbehörde ist jedoch noch nicht 
eingerichtet worden. Der neuseeländische Daten- 
schutzbeauftragte war wegen anderweitiger vor- 
rangiger Dienstgeschäfte an der Teilnahme verhin- 
dert. Kanada war durch den Privacy-Commissioner, 


Frau Inger Hansen, vertreten. Die französische Dele- 
gation wurde von dem Vizepräsidenten der franzö- 
sischen Datenschutzkommission (Commission Natio- 
nales de ITnformatique et des Libertes), Herrn Sena- 
tor Tyraud, geleitet. Aus Dänemark waren der 
Direktor der dänischen Datenschutzkontrollbehörde, 
Herr Jorgen Paulsen und aus Schweden der General- 
direktor der Dateninspektion, Herr Jan Freese, ge- 
kommen. Die österreichische Datenschutzkommission 
war durch ihren Exekutivsekretär, Herrn Dr. Ger- 
hard Stadler, vertreten. An der Konferenz nahmen 
ferner einige Vertreter von Bundesministerien und 
DatenschutzkontrollbehÖrden der Bundesländer teil. 

Der erste Teil der Konferenz diente dem Erfahrungs- 
austausch. Die Repräsentanten der einzelnen Kon- 
trollinstitutionen berichteten über deren Aufgaben 
und Befugnisse. Diese sind sehr unterschiedlich aus- 
gestaltet: sie reichen von der bloßen Ombudsman- 
Funktion im Sinne eines Tätigwerdens nur auf Be- 
schwerden Betroffener hin (Kanada) bis zu weit- 
reichenden Mitwirkungsbefugnissen bei der Errich- 
tung von Datenbanken (z. B. Dänemark, Schweden). 

Einen Schwerpunkt der Beratungen bildete die Fra- 
ge, wie der Datenschutz beim grenzüberschreitenden 
Datentransport personenbezogener Daten zu ge- 
währleisten ist. Schweden verfügt insoweit über die 
längsten Erfahrungen. Dort bedarf der' Export per- 
sonenbezogener Daten der Genehmigung durch die 
Dateninspektion, wenn die Daten im Ausland auto- 
matisiert verarbeitet werden sollen. Die Genehmi- 
gung wird erteilt, wenn die Dateninspektion sich 
vergewissert hat, daß die Sicherheit der Daten aus- 
reichend gewährleistet ist. Feste Kriterien für die 
Erteilung oder die Versagung der Exportlizenz gibt 
es nicht. Die dänische Aufsichtsbehörde wird ent- 
sprechend verfahren. Dort ist es allerdings möglich, 
den Export in bestimmte Länder (die z. B. über eine 
eigene Datenschutzgesetzgebung verfügen) lizenz- 
frei zu gestalten. Auch in Österreich bedarf der 
Datenexport einer Lizenz. Sie wird erteilt, wenn der 
Exporteur gewährleistet, daß die Daten im Empfän- 
gerland einen gleichwertigen Schutz erhalten. Er 
muß dies u. U. vertraglich sicherstellen. In Frank- 
reich ist es gesetzlich möglich, den Datenexport von 
einer staatlichen Genehmigung abhängig zu machen. 
Davon wird z. Z. noch kein Gebrauch gemacht. In 
der eingehenden Diskussion wurden Zweifel ge- 
äußert, ob das Verfahren der Lizenzierung von 
Datenexporten tatsächlich eine zusätzliche Sicherheit 
erbringe, weil der Gebrauch der Daten im Empfän- 
gerland nicht kontrollierbar sei. Hier eröffnet sich 
für die Staaten, die über Datenschutzkontrollinstitu- 
tionen ^verfügen, eine Möglichkeit der Kooperation 
in der Weise, daß vor der Erteilung der Exportlizenz 
die Kontrollbehörde des Empfängerstaates einge- 
schaltet wird. 

Einen weiteren Schwerpunkt der Konferenz bildete 
die Frage, wie bei international arbeitenden Infor- 
mationssystemen der Datenschutz zu gewährleisten 
ist. So ist z. B. geplant, das Interpol-System dahin- 
gehend zu erweitern, daß auch personenbezogene 
Daten eingegeben werden. Bisher ist das System auf 
Sachinformationen (z. B. gestohlene Sachen) be- 
schränkt. Da die Daten mit der Eingabe in da^ 
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System grundsätzlich jedem Staat, der an Interpol 
angeschlossen ist, verfügbar sind, ist der Daten- 
schutz nur in der Weise zu gewährleisten, daß die 
eingebende Stelle in vollem Umfang Herr der Daten 
bleibt und allein über die Verwendung, z. B. über 
eine Änderung oder Löschung der Daten entscheidet. 
Zum Datenschutz im Bereich des internationalen 
Arbeitsmarktes und der Sozialversicherung bestand 
Einvernehmen darüber, daß die zunehmende Inte- 
gration der europäischen Wirtschaft sich auch auf 
den Datentransfer auswirken werde. Dies werde 
nicht ohne Konsequenzen für den Datenschutz blei- 
ben können. Der Datenschutz beim internationalen 
Bankeninformationssystem (SWIFT) ist durch die 
schwedische Dateninspektion eingehend geprüft 
worden, ehe den schwedischen Banken eine Export- 
lizenz erteilt wurde. Nach den Überprüfungen ist 
die Datensicherung in der Zentrale in Brüssel sehr 
gut ausgestaltet. Bisher wurden nur wenige per- 
sonenbezogene Daten in das System eingegeben. 
Es ist aber damit zu rechnen, daß deren Anteil er- 
heblich zunimmt. In der Diskussion bestand weit- 


Bonn, den 10. Januar 1980 


Prof. Dr. Bull 


gehende Übereinstimmung, daß der Datenschutz mit 
dem Instrumentarium des internationalen Rechts 
allein nur unzulänglich zu gewährleisten ist. Hier 
wird der Zusammenarbeit der Datenschutzkontroll- 
institutionen eine wichtige Rolle zuzumessen sein. 

Die Notwendigkeit der internationalen Kooperation 
wurde von allen Beteiligten hervorgehoben. Eine 
wesentliche Voraussetzung dafür ist der Informa- 
tionsaustausch. Alle wichtigen Entscheidungen und 
Verlautbarungen der Kontrollinstitutionen sollten 
den übrigen Teilnehmern der Konferenz zugänglich 
gemacht werden. Um allen Beteiligten das Verfah- 
ren zu erleichtern, habe ich mich dazu bereit erklärt, 
daß meine Dienststelle die Funktion eines Sekreta- 
riats übernimmt. Die Informationen und Unterlagen 
werden mir zugeleitet. Ich sorge sodann für die 
weitere Verteilung unter den übrigen Teilnehmern 
der Konferenz. 

Der Gedanken- und Erfahrungsaustausch soll im 
Jahr 1980 — voraussichtlich in Kanada — fortge- 
führt werden. 
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Abkürzungsverzeichnis 

AFG 

Arbeitsförderungsgesetz 

AO 

Abgab eno rdnung 

AZR 

Ausländerzentralregister 

BA 

Bundesanstalt für Arbeit 

BAföG 

Bundes ausbildungsförderungsgesetz 

BayDSG 

Bayerisches Datenschutzgesetz 

BDSG 

Bundesdatenschutz gesetz 

BfV 

Bundesamt für Verfassungsschutz 

BGBl. 

Bundesgesetzlblatt 

BGS 

Bundesgrenzschutz 

BKA 

Bundeskriminaiamt 

BKA-Gesetz 

Gesetz über das Bundeskriminaiamt 

BMI 

Bundesminister des Innern 

BND 

Bundesnaohriohtenldienst 

BStatG 

Gesetz über die Statistik für Bundeszwecke 

BT-iDrucksache 

Bundestags-'Drucksache 

BVerfGE 

Entscheidungen des Bundesverfassungsgerichts 

BVerwG 

Bundesverwaltungsgericht 

BVerwGE 

Entscheidungen des Bundesverwaltungsgerichts 

BWO 

Bundeswahlordnung 

BZR 

Bundeszentralregister 

BZRG 

Bundeszentralregistergesetz 

DEVO 

Datenerfassungsordnung 

DSRV 

Datenstelle der deutschen Rentenversicherung 

DÜVO 

Datenübermittlungsverordnung 

DV 

Datenverarbeitung 

DVDIS 

Datenerfassung, Verarbeitung, Doikumentation und Informations- 
verbund in den sozialärztlichen Diensten mit Hilfe der EDV 

ed- 

erkennungsdienstlich 

EDV 

Elektronische Datenverarbeitung 

EG 

Europäische Gemeinschaften 

EGStGB 

Einführungs gesetz zum Strafgesetzbuch 

EheG 

Ehegesetz 

E-VZRG 

Entwurf für ein Verkehrszentralregiistergesetz 

GG 

Grundgesetz 

GMBl. 

Gemeinsames Ministerialblatt 

GSD 

Grenzschutzdirektion 

GSK 

G renzschutzkommand o 

INPOL 

Informationssystem der Polizei 
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KBA Kraftfahrt-iBunidesaint 

KpS-Richtlinien Richtlinien für die Führung kriminalpolizeilicher 
personenbezogener Sammiungen 

MAiD Militärischer Abschirmdienst 

MiStra Anordnung über Mitteilungen in Strafsachen 

NADIS Nachrichtendienstliches Informationssystem 

PIOS Auskunftssystem über Personen, Institutionen, Objekte, 

Sachen beim Bundeskrkninalamt (Terrorismus und Rauschgift) 

SaarLDSG Saarländisches Datenschutzgesetz 

Schufa Schutzgemeinschaft für allgemeine Kreditsicherung e. V. 

SGB Sozialgesetzbuch 

StGB Strafgesetzbuch 

StPO Strafprozeßondnung 

StVZO Straßenverkehrszulassungsordnung 

T,B. 1. Tätigkeitsbericht des Bundesbeauftragten für den Datenschutz 

VDR Verband deutscher Rentenversicherungsträger 

VZR Verkehrszentralregister 

VZRG Verkehrszentralregistergesetz 

WEWIS Wehrinformationssystem 

ZEVIS 
ZPO 


Ze ntrales V erkehrsinf ormationssy s tem 
Zivilprozeßordnung 
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